Sua melhor aposta é provavelmente executar um servidor SSH em uma porta não padrão, como 2020. Isso evita a maioria das tentativas de ataques de força bruta da Web, pois esses bots tendem a procurar apenas nas portas padrão.
Você também precisará atribuir ao servidor um endereço IP estático na LAN, pois ele precisa estar acessível o tempo todo. Você pode definir isso System Settings --> Network
. Para evitar conflitos de endereço IP, também é aconselhável que você informe ao servidor DHCP (o roteador na maioria dos casos) que esse endereço IP foi utilizado. O método varia de acordo com o modelo, mas deve haver uma área em algum lugar na configuração do roteador que permita reservar endereços IP.
O motivo do IP estático é que você precisa configurar o encaminhamento de porta na configuração do seu roteador. Isso permite que as conexões da porta para o seu IP externo sejam roteadas para essa porta no seu servidor.
Se o seu endereço IP público for dinâmico, o que provavelmente é, convém configurar algum tipo de serviço DNS dinâmico. Minha recomendação para este serviço é No-IP . Ele fornece um subdomínio gratuito que sempre aponta para seu IP público. Essa configuração requer a instalação de um programa em uma máquina sempre ativa na sua LAN (chamada DUC, fornecida pela No-IP).
Depois de configurar o servidor SSH como desejar, faça o SSH digitando
ssh user@remotehostip -p XXX
ou usando o cliente SSH / SFTP que você preferir.
Se alguma dessas seções precisar de instruções mais detalhadas, comente e as adicionarei.
Se alguém mais tiver problemas para seguir, aqui está uma sala de bate-papo com etapas mais / mais detalhadas: http://chat.stackexchange.com/rooms/37251/discussion-between-homunculus-reticulli-and-zacharee1