Si tu veux sécuriser ton serveur c'est qu'il y a une menace qu'il se fasse hacker.
Commence par identifier la menace, le risque potentiel. Il faut connaître son ennemi,ses motivations, et prévoir la façon dont il procède pour s'en protéger.
Il te faut établir une politique de sécurité et pour cela il faut commencer par identifier les besoins en terme de sécurité
réfléchir et définir les risques ainsi que les conséquences.
Qui aura accès au serveur ? Et pourquoi ont-ils besoin d'accéder au serveur ? Qui pourrait tenter d'hacker le serveur ?
Pour faire le bon compromis entre sécurité et performance, tu dois,
en fonction de tes besoin, accorder plus ou moins de moyen de sécurité au serveur.
Mais dans tout les cas c'est moyen serviront qu'à ralentir le hacker dans sa quête.
Je pense qu'un détecteur de bruteforce, un anti scan de port et un pare-feu ainsi qu'un mot de passe sécurisé peut éliminer 95% des menaces. Mais il reste les autres 5%, qui sont radicalement plus compliqué à combler.