Как защитить сервер Linux?

Я изучаю следующее руководство и буду признателен за любые комментарии по следующим вопросам:

  1. Какие пункты, описанные в этом руководстве, являются абсолютно необходимыми?
  2. Какие действия могут вызвать проблемы с администрированием или использованием Discourse? (например, перезагрузки с автоматическими обновлениями).

Хотя руководство сосредоточено на обеспечении безопасности домашнего (частного) сервера, я считаю, что оно актуально и для самостоятельного хостинга.

Кстати, я использую Ubuntu 18.04 и уже включил рекомендации по безопасности в соответствии с руководством по установке Discourse

Подходят ли следующие рекомендации (не будут ли они конфликтовать) для нормальной работы форума Discourse?

Автоматические обновления безопасности

Фаервол с UFW

Сканирование антивирусом и обнаружение руткитов

Gmail и Exim4 в качестве MTA с неявным TLS

Обнаружение и предотвращение вторжений с помощью iptables и PSAD

Я поддерживаю автоматические обновления безопасности и настройку UFW.

Для рассылки писем в Discourse используйте, например, Mailgun.

Всё остальное, вероятно, излишне.