Bueno, el fail2ban me convence, un programa que lea los logs por mi, y que
tome las medidas oportunas me da bastante seguridad, así como el denyhost,
que me ahorra el lanzar un netstat y examinar las conexiones realizadas...
ambas aplicaciones estan instaladas ya en Quarz0. Cierto es que ya las
conocía, solo que nunca se me pasó por la cabeza que podia ser victima de un
ataque.
En Cuanto a los ssh keys, en lugar de las contraseñas es una idea muy buena,
lo llevo usando desde hace bastante tiempo, lo malo es que solo puedo tener
un certificado en mi portatil, las demas veces me conecto desde cybers o
bien desde el trabajo, donde una llave directa es un autentico peligro.
Sinceramente, muchas gracias por vuestra atención y aportaciones.