- determiner si c'est un internet facing
- commencer par l'installer dans un intranet sans acces depuis l'exterieur
- n'installer que les paquets necessaires
- definir les applications a installer
- installer le firewall de Linux (UFW ou IPTABLES)
- definir les adresses client
- Choisir un password root solide
- limiter le nombre d'utilisateurs au strict minimum
- limiter l'acces sudo
- definir la policy des passwords
- configurer le firewall avec des allow et deny dans le bon ordre
- Executer NMAP depuis un client local pour verifier quels ports (TCP ou UDP) sont ouverts
- utiliser un outil de type pentest (Nessus , Detectify, etc ) pour verifier les vulnerabilites , corriger si necessaire
- configurer la verbosite des logs
- changer l'adresse ip et deplacer le serveur sur Internet
- verifier immediatement les attaques potentielles , corriger si necessaire
- mettre en place une strategie de backup
- mettre en place une strategie de DRP/PRA
