Estoy asumiendo el cargo de administrador del sistema en un servidor LAMP existente para un sitio con varias aplicaciones individuales. La persona a la que estoy reemplazando ha hecho un buen trabajo con la seguridad, por lo que sé, pero me gustaría tomar las medidas preventivas que pueda.
Con las las diez principales vulnerabilidades web de OWSAP como un buen lugar para comenzar, ¿cuáles son las cosas críticas que hay que verificar? Busco tanto conceptos de alto nivel como aspectos específicos que se deben buscar (por ejemplo, permisos de archivos, puertos abiertos).