• # Sécurité !

    Posté par (site web personnel) . En réponse au journal Tutoriel d'autohébergement. Évalué à 9.

    • En vrac: un iptables-save bien configuré puis fail2ban et portsentry pour les script-kiddies et enfin un knockd pour planquer les services privés (SSH, FTP, etc.)
    • Protéger son serveur web contre les attaques avec un WAF un mod_security et mod_evasive (je ne connais pas lighttpd donc un équivalent)

    D'autre part penser à installer un client ntp dès le début est IMHO une nécessité.