Port 22 ListenAddress 0.0.0.0 # Authentification PasswordAuthentication no PubkeyAuthentication yes AuthorizedKeysFile .ssh/authorized_keys PermitRootLogin no # sshproxy est lancé pour tous les utilisateurs non-root via le wrapper # Le wrapper détecte shell interactif vs commande et route convenablement ForceCommand /usr/sbin/sshproxy-wrapper # Nécessaire pour que sshproxy fonctionne correctement AllowTcpForwarding no X11Forwarding no # Évite les déconnexions silencieuses ClientAliveInterval 30 ClientAliveCountMax 3 # Logs LogLevel INFO # Clés hôtes (générées automatiquement par sshd au premier démarrage) HostKey /etc/ssh/ssh_host_ed25519_key HostKey /etc/ssh/ssh_host_rsa_key