Como proteger o servidor Linux?

Estou seguindo o seguinte guia e agradeceria qualquer comentário sobre:

  1. Quais coisas descritas neste guia são absolutamente obrigatórias?
  2. Quais coisas podem causar problemas com a administração ou uso do Discourse? (por exemplo, reinicializações com atualizações não supervisionadas).

Embora o guia seja focado em proteger um servidor baseado em casa (privado), acho que é relevante para auto-hospedagem.

Estou usando Ubuntu 18.04, por sinal, e já ativei as recomendações de segurança conforme o guia de INSTALAÇÃO do Discourse.

As seguintes recomendações são adequadas (não entrarão em conflito) para o trabalho normal de um fórum Discourse?

Atualizações de Segurança Automáticas

Firewall com UFW

Escaneamento Antivírus e Detecção de Rootkit

Gmail e Exim4 como MTA com TLS Implícito

Detecção e Prevenção de Intrusão com iptables usando PSAD

1 curtida

I support automatic security updates, UFW hardening

Use something like mailgun for discourse emails.

Everything else is probably unnecessary.

4 curtidas