# Izinkan password sementara untuk user non-root PasswordAuthentication yes # Root hanya boleh pakai SSH key, tidak bisa password PermitRootLogin prohibit-password # Gunakan PAM untuk autentikasi & integrasi sistem UsePAM yes # Matikan metode interaktif lawas (lebih aman) KbdInteractiveAuthentication no ChallengeResponseAuthentication no # Batas koneksi supaya brute-force lebih sulit LoginGraceTime 30 MaxAuthTries 3 MaxSessions 2