Es gibt ein paar Dinge, die Sie tun können (und sollten sollten).
Implementieren Sie ein VPN und erlauben Sie nur den Zugriff über das VPN. Dadurch wird die Angriffsfläche stark verringert.
Verwenden Sie Fail2Ban oder ein gleichwertiges Verfahren, um Brute-Force-Angriffe zu verhindern.
Anmeldungen erfordern die Authentifizierung mit öffentlichen / privaten Schlüsseln.
Hinzufügen einer Liste zulässiger Benutzer durch Hinzufügen einer AllowUsers-Direktive zu / etc / ssh / sshd_config mit einer Liste zulässiger Benutzer (und zugehöriger IP-Adressen)
Deaktivieren Sie die Root-Anmeldungen (oder beschränken Sie sich, falls erforderlich, auf bestimmte statische IP-Adressen, wie in Abschnitt 4 oben beschrieben).