Linux サーバーを保護する方法は?

以下のガイドを検討中で、下記についてご意見をお聞かせいただければ幸いです:

  1. このガイドで説明されている項目のうち、絶対に実施すべきものはどれですか?
  2. Discourse の管理や利用に問題を引き起こす可能性のあるものはどれですか?(例:自動更新による再起動など)

このガイドは自宅(プライベート)サーバーのセキュリティ強化に焦点を当てていますが、セルフホスティングにも関連性があると考えています。

参考までに、私は Ubuntu 18.04 を使用しており、すでに Discourse のインストールガイド に記載されているセキュリティ推奨事項を有効化しています。

以下の推奨事項は、Discourse フォーラムの通常の運用と競合しない(適合する)でしょうか?

自動セキュリティ更新

UFW を用いたファイアウォール

ClamAV によるウイルススキャンとルートキット検出(作業中)

Gmail と Exim4 を MTA としてImplicit TLS で使用

PSAD による iptables 侵入検知・防御

「いいね!」 1

自動セキュリティアップデートと UFW の強化をサポートしています

Discourse のメールには Mailgun などのサービスを使用してください。

それ以外の設定はおそらく不要です。

「いいね!」 4