Потеря доступа к серверу обычно следствие череды мелких упущений. Ниже базовый минимум, который стоит закрыть заранее, если сервер важен для бизнеса.
1. Делать бэкап SSH-ключей. В идеале использовать аппаратные токены вроде YubiKey.
Покупать сразу два. Один рабочий, второй резервный. Резервный поместить в надежное место и не использовать каждый день.
2. Доступ к серверу должен быть минимум у двух проверенных людей.
3. Пароль от root должен существовать, авторизация по паролю через SSH должна быть выключена.
В экстренной ситуации поддержка хостинга через консоль сможет попасть на сервер и поменять настройки в sshd конфиге.
4. Должна быть прописана процедура аварийного доступа. Пошагово: что делать, кто делает, где взять резервные доступы.
--
Доступ к серверу — это не вопрос удобства, а вопрос управляемых рисков.
Если есть что добавить из своего опыта — пишите в комментариях, полезно собрать практику.