Сразу после активации сервера выполните базовую защиту:
# Подключитесь через Tor или VPN (НИКОГДА напрямую с домашнего IP)
torsocks ssh root@YOUR_SERVER_IP
# Обновите систему
apt update && apt full-upgrade -y
# Смените пароль root
passwd
# Создайте пользователя с sudo
adduser privateuser
usermod -aG sudo privateuser
# Настройте SSH: отключите вход root и пароль
nano /etc/ssh/sshd_config
# PermitRootLogin no
# PasswordAuthentication no
# PubkeyAuthentication yes
systemctl restart sshd