Si je devais deviner, je dirais que lorsque le client ssh utilise une configuration à partir des emplacements par défaut, l'utilisateur qui initie la connexion n'est pas vraiment conscient qu'un fichier de configuration est utilisé. Il y a une supposition implicite que le fichier de configuration n'a pas été altéré. Si les permissions sont trop permissives, cela peut signifier que l'utilisateur croit que la configuration par défaut est sûre, alors qu'elle ne l'est pas.
Lorsque vous faites référence à un fichier de configuration avec l'option -F
vous dites explicitement que vous voulez ce fichier de configuration. En fait, vous dites au client que vous savez ce que vous voulez, et que ce fichier de configuration est ce que vous voulez. Vous avez la responsabilité de savoir ce que vous faites. Il existe des cas d'utilisation valables où un groupe de personnes peut vouloir partager un fichier de configuration commun pour un ensemble de serveurs communs.