То, что приемлемо с точки зрения безопасности, будет отличаться в зависимости от вовлеченных людей, того, что вы хотите обезопасить, и требований к продукту / услуге.
Для сервера разработки меня обычно не волнует,поэтому я обычно делаю основную защиту сервера, а затем не обращаю на это внимания.Больше всего меня беспокоит то, что кто-то получает сессию и использует мои циклы для выполнения чего-либо.Обычно меня не волнует IP, так что это не проблема для меня.
Если я устанавливаю коробку, которая должна соответствовать Sarbanes-Oxley, Safe Harbor или другим стандартам PII / PCI, которым я должен соответствоватьЯ бы, вероятно, пошел управляемым только потому, что не хочу дополнительной нагрузки по безопасности.
Где-то посередине лежит суждение, основанное на том, хочу ли я выделить необходимое время для защиты сервера до уровня, который я хочуобеспечено в.Если я не хочу делать это сам, я заплачу кому-то, чтобы он это сделал.
Я был бы осторожен, предполагая, что вы получаете определенный уровень безопасности только потому, что вы платите кому-то за управление вашим сервером.Я встречал множество магазинов, где безопасность на самом деле запоздалая мысль.