Если это просто VPS для целей "захостить мелкий сайт"
На первых порах достаточно просто поменять SSH порт, и поставить более стойкий пароль от root.
А лучше полностью в настройках ssh (/etc/ssh/sshd_config) запретить логиниться в систему от имени root'а.
Создать отдельного пользователя, под которым будете заходить на сервер, а затем через sudo выполнять команды от имени root'а.
Далее подключить Cloudflare на бесплатном тарифе, да бы скрыть реальный IP сервера, для посетителей.
Ну а дальше, по желанию, как и писалось выше, поставить панель, закрыть все порты ненужные и отключить не используемые сервисы.
Этого будет более чем достаточно.