Als je SSH over poort 22 blijft draaien staat je firewall binnen de kortste keren vol met IP-adressen van scriptkiddies die even een scriptje uitproberen om je server binnen te komen. Lijkt me dat je hier dan toch wel goed aan doet... ;)
Afdrukvoorbeeld
Om grote logs maak ik me niet druk en nogmaals: het maakt je server niet veiliger.
Ik ben zelf groot voorstander van Debian. TIP is netinst versie, waarmee je een kaal systeem opzet, en alleen de benodigde paketten download.