Recientemente (pero también es una pregunta recurrente) vimos 3 hilos interesantes sobre piratería y seguridad:
¿Cómo trato con un servidor comprometido? .
Descubrir cómo se pirateó un servidor pirateado
Pregunta sobre permisos de archivos
El último no está directamente relacionado, pero destaca lo fácil que es arruinar la administración de un servidor web.
Como hay varias cosas que se pueden hacer, antes de que ocurra algo malo, me gustaría tener sus sugerencias en términos de buenas prácticas para limitar los efectos de un ataque y cómo reaccionar en el triste caso.
No se trata solo de proteger el servidor y el código, sino también de auditorías, registros y contramedidas.
¿Tiene alguna lista de buenas prácticas o prefiere confiar en el software o en expertos que analizan continuamente su (s) servidor (es) web (o nada)?
En caso afirmativo, ¿puede compartir su lista y sus ideas / opiniones?
ACTUALIZAR
Recibí varios comentarios buenos e interesantes.
Me gustaría tener una lista simple, de modo que pueda ser útil para los administradores de seguridad de TI, pero también para los maestros de factotum web .
Incluso si todos dieron respuestas buenas y correctas, en este momento prefiero la de Robert, ya que es la más simple, clara y concisa, y la de sysadmin1138, ya que es la más completa y precisa.
Pero nadie considera la perspectiva y la percepción del usuario, creo que es lo primero que hay que tener en cuenta.
Lo que pensará el usuario cuando visite mi sitio pirateado, mucho más si posee datos sensibles sobre ellos. No se trata solo de dónde almacenar los datos, sino de cómo calmar a los usuarios enojados.
¿Qué pasa con los datos, medios, autoridades y competidores?