Existem algumas coisas que você pode (e provavelmente deveria) fazer.
-
Implemente uma VPN e permita somente o acesso através da VPN. Isso diminuirá muito a superfície de ataque.
-
Use o Fail2Ban ou equivalente para frustrar ataques de força bruta.
-
Exigir que os logons usem autenticação de chave pública / privada.
-
Adicione uma lista de usuários permitidos adicionando uma diretiva AllowUsers ao / etc / ssh / sshd_config com uma lista de usuários permitidos (e endereços IP associados)
-
Desabilite os logons raiz (ou, se necessário, restrinja estritamente a endereços IP estáticos específicos conforme 4 acima)