Algumas das coisas mais comuns que faço e outras que não posso informar aqui, mas posso enviar uma nota detalhada após realizar o reforço de segurança
Instalação/Configuração de firewall
Daemon de falha de login
Monitor de socket Linux
Remover processos não utilizados
Instalar Logwatch
Verificação da configuração do OpenSSH
Rootkit Hunter
Chkrootkit
Aplicar patches/atualizações completas no OS
Verificação da configuração do servidor de nomes
Otimização e verificação do Apache
Otimização e verificação do MySQL
Proteger /tmp /var/tmp /dev/shm
Excluir usuários desnecessários do OS
Remover SUID/GUID de binários
mod_security
Reforço de segurança no PHP