Cómo asegurar el servidor Linux

Estoy revisando la siguiente guía y agradecería cualquier comentario sobre:

  1. ¿Qué cosas descritas en esta guía son absolutamente obligatorias?
  2. ¿Qué cosas pueden causar problemas con la administración o el uso de Discourse? (por ejemplo, reinicios con actualizaciones no supervisadas).

Aunque la guía se centra en asegurar un servidor privado basado en el hogar, creo que es relevante para el autoalojamiento.

Por cierto, estoy usando Ubuntu 18.04 y ya habilité las recomendaciones de seguridad según la guía de INSTALACIÓN de Discourse.

¿Son las siguientes recomendaciones adecuadas (no entrarán en conflicto) para el funcionamiento normal de un foro de Discourse?

Actualizaciones de seguridad automáticas

Firewall con UFW

Escaner de antivirus y detección de rootkits

Gmail y Exim4 como MTA con TLS implícito

Deteción y prevención de intrusiones con iptables y PSAD

1 me gusta

Apoyo las actualizaciones automáticas de seguridad y el endurecimiento de UFW.

Utiliza algo como Mailgun para los correos electrónicos de Discourse.

Todo lo demás probablemente sea innecesario.

4 Me gusta