Я управлял несколькими серверами в течение относительно долгого времени, но я всегда только арендовал их, поэтому у меня нет большого опыта в защите реального сервера (в отличие от приложения, на котором я работаю).
Теперь я чувствую, что открываю свой маленький домашний SSH-сервер для интернета.
Я буду единственным, кто его использует, мои пароли достаточно сложны, я изменил SSH-порт по умолчанию примерно на 4000, единственный доступный порт - это SSH-порт через переадресацию портов на моем маршрутизаторе / брандмауэре, и он обновляется автоматически каждую ночь (запускается Arch Linux, дистрибутив с постоянным выпуском).
Что, если таковые имеются, другие вещи, которые я должен сделать, чтобы держать это в безопасности?
Спасибо!