Sim, preocupe-se . Você pode nunca se queimar, mas deve seguir as melhores práticas de TI. É melhor prevenir do que remediar.
Sou administrador de rede em um hospital. É sempre uma idéia ruim para conectar uma caixa diretamente à internet. O que você está vendo são todos os milhares de scanners automáticos que examinam a vulnerabilidade na Internet. Eu vejo esses e todos os tipos de coisas (varreduras de porta, vários testes de vulnerabilidade conhecidos) para todos os tipos de software (ssh, telnet, ftp, etc) aparecem em nossa caixa de IDs.
Sua máquina deve estar por trás de uma solução de firewall / NAT e você deve encaminhar apenas as portas necessárias para a Internet (80, 443 etc). É relativamente fácil de fazer.
O fato de ter algo que você pode usar para gerenciar (SSH telnet) é uma má idéia ter que enfrentar a Internet porque se - por qualquer razão - houver um bug no software SSH / telnet nesse servidor, o bot automatizado irá detectá-lo em um piscar de olhos e você vai ser ferrado. Bugs no software acontecem o tempo todo e pode demorar um pouco para um patch ser lançado ou para você se lembrar de corrigi-lo.
Se você precisar gerenciar remotamente, procure configurar algo como uma solução de VPN ou usar o Windows, configure o gateway de serviços de terminal para a área de trabalho remota. Eu sei que você pode usar uma caixa Linux ou Windows separada com 2 NICs para configurar roteamento e acesso remoto para VPN e NAT, se você é apenas uma pequena loja. Caso contrário, fornecedores como a Cisco possuem soluções de firewall / NAT de hardware (Cisco ASA).
Em resumo, coloque sua máquina atrás do NAT. Apenas a porta encaminha as portas necessárias para executar a finalidade do serviço. Não redirecione os serviços usados para gerenciamento para a Internet, em vez disso, procure na VPN por gerenciamento remoto.
P.S. A alteração das portas SSH pode ajudar com o volume de log, mas não impede o acesso ao SSH. Qualquer um dos milhares de localizadores de vulnerabilidades automatizadas pode e fará varreduras de portas para ver quais portas estão atendendo a quais serviços. Você mesmo pode fazer isso com uma ferramenta chamada nmap .