Hi jobo,
Zusätzlich würde sich noch SSH - Public Key Authentication anbieten und den Login per Passwörtern ganz verbieten.
Während der Einrichtung startest am besten einen zweiten SSH-Server auf einen anderen Port, damit du an deine Maschine kommst, falls in der Konfiguration ein Fehler ist.
MfG
Otto