Você sente falta de alguns pontos em sua pergunta:
- Qual é a sua versão do openssh? Pode diferir um pouco nas versões.
-
ServerKeyBits
é a opção para a versão 1 do protocolo, que você esperou ter desativado!
As cifras, MACs e KexAlgorithms suportados estão sempre disponíveis em manual e isto não tem nada em comum com comprimentos de chaves.
Ativado Os Chiphers, MACs e KexAlgorithms são os que são oferecidos usando a conexão como você indica. Mas eles podem ser obtidos também de outras formas, por exemplo, usando sshd -T | grep "\(ciphers\|macs\|kexalgorithms\)"
Para obter o tamanho da chave da (s) chave (s) do seu servidor, você pode usar o ssh-keygen: ssh-keygen -lf /etc/ssh/ssh_host_rsa_key.pub
mas você provavelmente desejará também os tamanhos de módulos oferecidos e usados durante a troca de chaves, mas isso realmente depende do método de troca de chaves, mas também deve ser legível na saída de depuração ssh -vvv host
.