Да, я в курсе, что можно сделать авторизацию только по ключам, про наличие Fail2Ban и т.п.
Всегда стараюсь менять стандартный 22 порт sshd на порт выше 1024, после смены порта auth.log остается чистым:)
Редактируем конфигурационный файл:
# vi /etc/ssh/sshd_config Port 7777
Перезапускаем сервис sshd
# /etc/rc.d/sshd restart
Проверим:
# sockstat | grep sshd root sshd 68008 4 tcp4 *:7777 *:*
Не забываем прописать данный порт в конфигурации FireWall.