Rere,
Alors pour les logs de connexions, au moins au niveau ssh port 22, le fichier est /var/log/auth.log.
Tu auras dedans toutes les connexions ssh au serveur.
Pour éviter les tentatives bruteforce sur ce port, tu peux toujours utiliser Fail2ban, outil de détection/ban des adresses qui tentent un peu trop de connexions.
Mais fail2ban ne se limite pas à ça, il peut aussi être utiliser pour un serveur mail, apache ou encore proftpd. Encore pour checker des floods ou des attaques DDOS.
Mais il a encore plein d'autres possibilités, mais là il faudra faire un peu de recherche, l'utilisant principalement pour SSH :)
Le loup, solitaire et mystérieux.