As minhas duas coisas favoritas que são fáceis de ignorar e dar-lhe o inferno são:
- Tempo. Um relógio ruim pode lhe dar muitos problemas. Isso é especialmente problemático com máquinas virtuais
- Disco completo. Isso pode provocar problemas estranhos e não conseguir fazer login.
Manter o seu sistema com patches deve ser fácil. Eu sugiro que você use distros "estáveis" com suporte a longo prazo (o que significa que você recebe atualizações para o software além de correções de segurança e grandes correções de bugs). Isso significa que a operação "atualizar tudo" do gerenciador de pacotes provavelmente será suave e fácil. Você também deve se inscrever na lista de discussão de segurança da distros e avaliar todas as mensagens relacionadas ao software que você instalou.
Você também deve auditar todos os meios de acesso à caixa, certificar-se de que não haja aplicativos acessíveis acessíveis pela rede e que os aplicativos acessíveis à rede estejam adequadamente protegidos (isto é, usar criptografia conforme necessário e ter autenticação strong). / p>
A observação de arquivos de log é um pouco superestimada, mas você pode encontrar pacotes que simplifiquem isso. Por exemplo, o Redhat Enterprise (e o CentOS) instalam por padrão o logwatch, que envia um relatório diário por e-mail dos seus arquivos de registro.
Além disso, para sistemas que precisam fornecer serviços 24 horas por dia, 7 dias por semana, você deve configurar o monitoramento e, se necessário, medidas de failover.
Além disso, backups!