И в чём сложность настроить впн-туннель через VPS, выдать хосту статический адрес и пробросить нужный порт на него? Кинетик вообще необязательно использовать, если есть возможность поднять впн прямо с хоста.
То, о чём вы говорите - не MOTD. Убрать это сообщение можно (вместе с MOTD), создав в домашнем каталоге файл ~/.hushlogin, либо с помощью параметра sshd PrintLastLog.
На клиенте вы указываете приватный ключ. На сервере публичный ключ должен находиться в одном из мест, в которых ищет SSHD (настраивается, обычно кладут в ~/.ssh).
В целом, для большого количества файлов я бы использовал rsync -a
Как верно заметили выше - FreeIPA умеет рулить пользователями и группами. Но кроме того, о чём часто забывают - она же умеет хранить SSH-ключи юзеров и контролировать гранулярные sudo-права.
Навскидку, проблема вот в этой части - "При каждом запросе к боту используется от 10 до 100 мб оперативы". Если бот у вас видео не транскодирует, конечно, и речь не распознаёт.
Кто же SSH раскрывает на весь интернет в наше время? Рано или поздно найдут уязвимость в версии, которую ваша ОС не поддерживает - что будете делать? :)
Почему в файле auth.log множество попыток входа по SSH?
Потому что не надо открывать SSH на весь интернет - хоть по ключу, хоть на нестандартном порту. Это изначально порочная практика, не приводящая к катастрофическим последствиям ровно до обнаружения очередной серьёзной 0-day уязвимости openssh-server.