Jees. Elikkä miten palvelin suojataan riippuu tietysti siitä millainen palvelin on kyseessä.
Tästä varmaan saadaan hyvä wiki, mutta alustaa voidaan täällä:
www - palvelimen suojaus
-Varmuuskopionti (aina sääntö numero 1)
-Säännölliset käyttöjärjestelmäpävitykset (aina sääntö numero 2)
-ip - tables säännöt joilla vain http/s ja ssh sallitaan
-jos mahdollista niin ssh auki toiselle verkkokortille jolla on eri ip kuin sillä joka vastaa http:lle (koska sen ip:n näkee kaikki eli sen saa aina selville)
-ssh vastaamaan jostain yläportista ja vain "koputuksen" port knocking jälkeen.
-apachelle vielä jotain omia viriyksiä (niitä voisi alkaa kerätä tähän)