Configurar VPS
Boa tarde
Estou estudando sobre linux porem tenho dúvidas de quais configurações fazer para deixar uma vps segura o bastante para publicar aplicações em produção. Tenho muito medo de colocar algo em produção e invadirem/hackearem meus dados do banco/app/etc.
Minhas aplicações são em .net core, nodejs, mysql/mariabd, angular
Algumas dicas que já uso
- Acessar ssh com chave RSA
- Mudar porta de ssh(não acho que isso resolva alguma coisa ou se faça algum sentido pois o acesso do ssh já é por chave RSA)
- Não deixar acessar ssh com usuario root(Tambem acho que não tem muito sentido, pois uso chave para acesso)
- Criar um usuario com sudo
- Instalar e configurar fail2ban para proteção de acesso do ssh
- Instalar mysql/mariadb e não deixar acessa externo, apenas pelo painel
- Instalação do aapanel para ajudar a administração
- Usar nginx
DÚVIDAS
- Essas configurações são suficientes?
- Quais outras configurações adicionais e simples que se pode implementar para ajudar com segurança?
Muito obrigado