порту допустим 28008 и авторизация только по ключам, и отключение root?
https://www.cvedetails.com/vulnerability-list/vendor_id-120/SSH.html
В общем то просто прикрути fail2ban и опционально фаерволлом отрежь китайские подсети по какому нибудь проксилисту из интернета
если авторизация только по ключам, я бы и с портом не извращался
А, ну еще можно portknocking сделать чтобы совсем спрятаться
Обсуждают сегодня