Ok, esta es probablemente una pregunta básica, pero me gustaría ampliar mi conocimiento.
He creado un servidor AWS Ubuntu EC2. Estoy ejecutando software en el servidor que proporciona 2 servicios, en primer lugar, un sitio web que estará disponible para Internet. En segundo lugar, un entorno de usuario protegido por contraseña donde los proveedores pueden ver cosas como facturas y crear nuevos usuarios, etc.
Entonces, lo que básicamente estoy preguntando es dónde empiezo a proteger este entorno. ¿Cuáles serían los mejores pasos para asegurar el servidor. Se ejecuta Nginx, Python y PHP.
Cualquier aportación sería muy apreciada, tengo una comprensión básica de la seguridad al haber estudiado la seguridad en honores en la universidad, pero eso fue hace un tiempo y el conocimiento teórico es inútil comparado con el conocimiento práctico del que carezco.