Edite (como root) /etc/ssh/sshd_config
. Anexe o seguinte a ele:
Port 1234
PermitRootLogin no
AllowUsers jim
Port 1234
faz com que o SSH escute na porta 1234. Você pode usar qualquer porta não utilizada de 1 a 65535. É recomendado escolher uma porta privilegiada (porta 1-1024) que só pode ser usada pelo root. Se o seu daemon SSH parar de funcionar por algum motivo, um aplicativo não autorizado não poderá interceptar a conexão.
PermitRootLogin
não permite o login direto na raiz.
AllowUsers jim
permite que o usuário jim
faça login por meio do SSH. Se você não precisa fazer login de qualquer lugar, pode tornar isso mais seguro restringindo jim a um endereço IP (substitua 1.2.3.4 pelo seu endereço IP real):
AllowUsers [email protected]
Alterações no arquivo de configuração /etc/ssh/sshd_config
não são aplicadas imediatamente, para recarregar a configuração, execute:
sudo service ssh reload