如何保护 Linux 服务器?

我正在阅读以下指南,希望能得到关于以下问题的任何评论:

  1. 本指南中描述的哪些事项是绝对必须做的
  2. 哪些事项可能导致 Discourse 管理或使用出现问题?(例如,使用无人值守升级进行重启)。

虽然该指南侧重于保护家庭(私有)服务器,但我认为它对于自托管也相关。

顺便提一下,我使用的是 Ubuntu 18.04,并且已经根据 Discourse 安装指南 启用了安全建议。

以下建议是否适合(不会冲突)Discourse 论坛的正常工作?

自动安全更新

使用 UFW 的防火墙

防病毒扫描和 Rootkit 检测

使用 Gmail 和 Exim4 作为带隐式 TLS 的 MTA

使用 PSAD 进行 iptables 入侵检测与防御

我支持自动安全更新和 UFW 加固。

Discourse 邮件请使用 Mailgun 等服务。

其他内容可能都是不必要的。