Mooie oplossing maar het moet uiteindelijk allemaal werkbaar blijven hé ;)
Imho is sshd bij een (web)server zelden of nooit het zwakste punt.
SSH2 login via user met een deftig pass en dan su nr root (ook deftig pass :-) + eventueel iets als denyhosts of APF/BFD is meer als voldoende.
