Se devi esporla all'esterno, esponi la sola porta SSH (puoi anche tenere la porta standard sul PC, quindi sempre la 22 per i computer della rete esterna, e nattare una porta diversa dal router sulla 22) e non esporre null'altro.
Già ti è stato detto di non usare user e password, ma le certificazioni. Altre cose sinceramente non mi vengono in mente. -- Gollum 1 tessssoro, dov'è il mio tessssoro?