Что делаем
- вход по SSH-ключам, отключение паролей;
- закрытие лишних портов и настройка firewall;
- fail2ban против перебора;
- регулярные обновления безопасности;
- проверка по CIS-чеклисту с отчётом.
Рекомендация
Проводить hardening до вывода сервиса в продакшн и повторять аудит не реже раза в год.