Accès
Durcir SSH, appliquer MFA lorsque disponible, limiter sudoers et réviser les comptes.
Système
Activer auditd, SELinux ou AppArmor et les règles ufw ou firewalld adaptées.
Exploitation
Superviser avec Prometheus et Node Exporter, chiffrer les sauvegardes rsync ou Borg et tester la procédure de reprise.