Понаписали тут страстей всяких
Если ты клиент, то настраивать тебе даже ничего не надо. ssh username@ip_address и всё. Принимаешь сертификат сервера и погнал работать.
Ежели ты сервер, то либо уж читай полностью ман к конфигам, либо не парься и работай с тем, что есть. Если хочешь дополнительно обезопасить себя, то запрети доступ для root через ssh и повесь всё это дело на порт, отличный от 22.