Sua melhor aposta é provavelmente executar um servidor SSH em uma porta não padrão, como 2020. Isso evita a maioria das tentativas de ataques de força bruta da Web, já que esses bots tendem a procurar apenas nas portas padrão.
Você também precisará atribuir ao servidor um endereço IP estático na LAN, pois ele precisa estar acessível o tempo todo. Você pode definir isso em System Settings --> Network
. Para evitar conflitos de endereço IP, também é aconselhável que você informe ao seu servidor DHCP (o roteador na maioria dos casos) que esse endereço IP foi obtido. O método varia de acordo com o modelo, mas deve haver uma área em algum lugar na configuração do roteador que permita reservar endereços IP.
O motivo do IP estático é que você precisa configurar o encaminhamento de porta na configuração do roteador. Isso permite que as conexões da porta para o seu IP externo sejam roteadas para essa porta no seu servidor.
Se o seu endereço IP público é dinâmico, o que provavelmente é, você vai querer configurar algum tipo de serviço DNS dinâmico. Minha recomendação para este serviço é No-IP . Ele oferece um subdomínio gratuito que sempre aponta para o seu IP público. Esta configuração requer a instalação de um programa em uma máquina sempre ativa em sua LAN (chamada DUC, fornecida pelo No-IP).
Uma vez que você tenha o servidor SSH configurado como deseja, digite SSH nele inserindo
ssh user@remotehostip -p XXX
ou usando qualquer cliente SSH / SFTP de sua preferência.
Se alguma dessas seções precisar de instruções mais detalhadas, comente e eu as adicionarei.
Se alguém tiver problemas para seguir, aqui está uma sala de bate-papo com etapas adicionais / mais detalhadas: link