Je ne peux pas penser à des ajustements spécifiques à Ubuntu, mais voici quelques-uns qui s'appliquent à toutes les distributions :
- Désinstallez tous les packages inutiles
- Utilisez l'authentification uniquement par clé publique dans SSH
- Désactivez les connexions root via SSH (ne s'applique pas à Ubuntu)
- Utilisez les paramètres de production pour PHP (php.ini-recommended)
- Configurez MySQL pour utiliser uniquement les sockets
Bien sûr, cette liste n'est pas exhaustive, et vous ne serez jamais complètement en sécurité, mais elle couvre toutes les exploitations que j'ai vues dans la vie réelle.
Aussi, les exploitations que j'ai vues étaient presque toujours liées à un code utilisateur non sécurisé, et non à une configuration non sécurisée. Les configurations par défaut dans les distributions minimales et serveur ont tendance à être assez sécurisées.
0 votes
Il y a une question similaire ici, cela pourrait aider; serverfault.com/questions/11659