Нерутовый юзер
Первым делом нужно завести для себя нерутового юзера. Дело в том, что у пользователя root абсолютные привилегии в системе, а если разрешить ему удалённое администрирование, то вы сделаете половину работы для хакера, оставив для него валидный username.
Поэтому нужно завести другого юзера, а для рута отключить удалённое администрирование по SSH.
Новый пользователь заводится командой useradd пример для пользователя keeper, создается группа с именем пользователя, домашняя папка и оболочка:
useradd -U -m -s /bin/bash keeper
Затем для него добавляется пароль командой passwd:
passwd keeper
Наконец, этого пользователя нужно добавить в группу, которая имеет право выполнять команды с повышением привилегий sudo.
usermod -aG sudo keeper