Comment sécuriser le serveur Linux ?

Je suis en train de parcourir le guide suivant et j’apprécierais tout commentaire concernant :

  1. Quels éléments décrits dans ce guide sont absolument indispensables ?
  2. Quels éléments pourraient causer des problèmes avec l’administration ou l’utilisation de Discourse ? (par exemple, des redémarrages dus aux mises à jour non surveillées).

Bien que le guide se concentre sur la sécurisation d’un serveur privé (à domicile), je pense qu’il est pertinent pour l’hébergement autonome.

Pour information, j’utilise Ubuntu 18.04 et j’ai déjà activé les recommandations de sécurité conformément au guide d’installation de Discourse.

Les recommandations suivantes sont-elles adaptées (sans conflit) au fonctionnement normal d’un forum Discourse ?

Mises à jour de sécurité automatiques

Pare-feu avec UFW

Analyse antivirus et détection de rootkit

Gmail et Exim4 en tant que MTA avec TLS implicite

Détection et prévention des intrusions avec iptables et PSAD

1 « J'aime »

Je soutiens les mises à jour de sécurité automatiques et le durcissement de UFW.

Utilisez un service comme Mailgun pour les e-mails de Discourse.

Le reste est probablement inutile.

4 « J'aime »