SSH é o acesso remoto seguro ao servidor (porta 22 por padrão). Autentica por senha ou, melhor, por chave (um par: privada fica com você, pública no servidor).
- Config em
/etc/ssh/sshd_config. Hardening (Ex. 37): porta alta,PasswordAuthentication no,PermitRootLogin prohibit-password,fail2ban.
🔒 Por que importa: SSH é o alvo nº 1 de brute-force na internet. Chave em vez de senha + porta não-padrão + fail2ban derruba 99% dos ataques automatizados. ~/.ssh/authorized_keys com uma chave que você não reconhece = backdoor (Ex. 64).