add quotation mark in add_header HSTS directive
[ach-master.git] / unsorted / ssh / Ciphers.txt
1 Debian/OpenSSH6 man page shows the following:
2      Ciphers
3              Specifies the ciphers allowed for protocol version 2.  Multiple ciphers must be
4              comma-separated.  The supported ciphers are “3des-cbc”, “aes128-cbc”, “aes192-cbc”,
5              “aes256-cbc”, “aes128-ctr”, “aes192-ctr”, “aes256-ctr”, “arcfour128”, “arcfour256”,
6              “arcfour”, “blowfish-cbc”, and “cast128-cbc”.  The default is:
7
8                 aes128-ctr,aes192-ctr,aes256-ctr,arcfour256,arcfour128,
9                 aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,aes192-cbc,
10                 aes256-cbc,arcfour
11
12 TODO: which of those should be used?
13
14      MACs    Specifies the available MAC (message authentication code) algorithms.  The MAC algo‐
15              rithm is used in protocol version 2 for data integrity protection.  Multiple algo‐
16              rithms must be comma-separated.  The default is:
17
18                    hmac-md5,hmac-sha1,umac-64@openssh.com,
19                    hmac-ripemd160,hmac-sha1-96,hmac-md5-96,
20                    hmac-sha2-256,hmac-sha256-96,hmac-sha2-512,
21                    hmac-sha2-512-96
22
23 TODO: which of those should be used?
24
25 Regarding compression: the default for compression is "delayed" which means, that compression
26 will only kick in after successful authentication (possibilities: yes, no, delayed).
27
28 TODO: does this put users at risk? shall compression be disabled alltogether?
29
30