O FTP é a primeira coisa que compromete sua máquina. Nunca abra o ftp. Use em vez disso ssh e sftp.
Instale e configure algo como fail2ban ou denyhosts.
Você deve ativar o selinux e fazer com que o apache / nginx funcione com o selinux.
Feche todos os outros serviços. Além disso, você pode alterar a porta padrão do ssh.