En vrac: un iptables-save bien configuré puis fail2ban et portsentry pour les script-kiddies et enfin un knockd pour planquer les services privés (SSH, FTP, etc.)
Protéger son serveur web contre les attaques avec un WAF un mod_security et mod_evasive (je ne connais pas lighttpd donc un équivalent)
D'autre part penser à installer un client ntp dès le début est IMHO une nécessité.
# Sécurité !
Posté par Raoul Volfoni (site web personnel) . En réponse au journal Tutoriel d'autohébergement. Évalué à 9.
D'autre part penser à installer un client ntp dès le début est IMHO une nécessité.