Come proteggere il server Linux?

Sto seguendo la seguente guida e apprezzerei qualsiasi commento su:

  1. Quali elementi descritti in questa guida sono assolutamente obbligatori?
  2. Quali elementi potrebbero causare problemi nell’amministrazione o nell’utilizzo di Discourse? (ad esempio, riavvii con aggiornamenti non supervisionati).

Sebbene la guida sia incentrata sulla sicurezza di un server domestico (privato), ritengo che sia pertinente anche per l’auto-ospitazione.

Sto utilizzando Ubuntu 18.04 e ho già abilitato le raccomandazioni di sicurezza conformi alla guida INSTALL di Discourse.

Le seguenti raccomandazioni sono adatte (non entrano in conflitto) con il normale funzionamento di un forum Discourse?

Aggiornamenti di sicurezza automatici

Firewall con UFW

Scansione antivirus e rilevamento rootkit

Gmail e Exim4 come MTA con TLS implicito

Intrusion Detection e Prevention con iptables tramite PSAD

1 Mi Piace

I support automatic security updates, UFW hardening

Use something like mailgun for discourse emails.

Everything else is probably unnecessary.

4 Mi Piace