Если мы удалим все ssh-шифры из файла sshd_config, разрешит ли он установить ssh-соединение всеми доступными шифрами текущей системы? Или есть определенный набор, который он позволит? Если есть определенный набор, как и каков этот набор по умолчанию для ssh-шифров. Если он начнет разрешать все доступные ssh-шифры, тогда я могу предположить, что список будет таким же, как и вывод «ssh -Q cipher»?
Нет.
Если вы не укажете Ciphers в своем sshd_config, клиент будет использовать список разрешенных шифров по умолчанию. Это объясняется на странице руководства. В Ubnutu 16.04 По умолчанию:chacha20-poly1305@openssh.com,
aes128-ctr,aes192-ctr,aes256-ctr,
aes128-gcm@openssh.com,aes256-gcm@openssh.com
Если вы не укажете Ciphers в своем sshd_config, клиент будет использовать список по умолчанию разрешенные шифры. Это объясняется на странице руководства. В Ubnutu 16.04 Список, созданный ssh -Q cipher, покажет список всех поддерживаемых шифров, но не все из них включены, потому что некоторые из них существуют только по причинам, устаревшим.