El propósito de este Instructable es endurecer acceso SSH a su cliente/servidor remoto. Esto se logra por:
- Caer algoritmos claves débiles o corruptos (re: cualquier cosa con "DSA" en el nombre) a favor de claves RSA de 4096 bits o Ed25519.
- Evitar la explotación de CVE-2016-0777.
- Hacer cumplir secreto hacia adelante en el intercambio de claves.
- Deshabilitar el uso de cifrados débiles y rotos.
- Sanas opciones relacionadas con códigos de autenticación de mensaje.
Nota: estoy usando Debian Jessie