So sichern Sie den Linux-Server?

Ich befolge den folgenden Leitfaden und wäre für Kommentare zu folgenden Punkten dankbar:

  1. Welche in diesem Leitfaden beschriebenen Punkte sind unbedingt erforderlich?
  2. Welche Punkte könnten Probleme bei der Verwaltung oder Nutzung von Discourse verursachen? (z. B. Neustarts durch unbeaufsichtigte Updates).

Obwohl sich der Leitfaden auf die Sicherung eines heimischen (privaten) Servers konzentriert, halte ich ihn für das Self-Hosting für relevant.

Ich verwende Ubuntu 18.04 und habe die Sicherheitsempfehlungen gemäß dem Discourse INSTALL-Leitfaden bereits aktiviert.

Sind die folgenden Empfehlungen für den normalen Betrieb eines Discourse-Forums geeignet (keine Konflikte)?

Automatische Sicherheitsupdates

Firewall mit UFW

Antiviren-Scanning und Rootkit-Erkennung

Gmail und Exim4 als MTA mit implizitem TLS

iptables-Intrusion Detection und Prevention mit PSAD

1 „Gefällt mir“

I support automatic security updates, UFW hardening

Use something like mailgun for discourse emails.

Everything else is probably unnecessary.

4 „Gefällt mir“