Estou executando alguns servidores há um tempo relativamente longo, mas sempre os aluguei, portanto não tenho muita experiência em proteger o servidor real (em oposição ao aplicativo em que estou executando).
Agora estou com vontade de abrir meu pequeno servidor SSH doméstico para a Internet.
Eu serei o único a usá-lo, minhas senhas são complicadas o suficiente, mudei a porta SSH padrão para algo em torno de 4000, a única porta acessível é essa porta SSH através do encaminhamento de porta no meu roteador / firewall e é atualizada automaticamente todas as noites (ele roda o Arch Linux, uma distribuição de lançamentos contínuos).
Quais são, se houver, outras coisas que devo fazer para mantê-lo seguro?
Obrigado!