- сначала очень желательно разобраться с правами юзеров и группами
- создать своп
- сменить порт ssh, включить вход только по ключу
- закрыть все порты, открыть только нужные
- подтюнить параметры ядра и уменьшить swapiness
- потом поставить nginx, php-fpm, нужные php модули, mariadb/mysql, fail2ban, MTA (отправщик почты)
- остальное по вкусу
- всю эту хренотень настроить
профит 😆
или проще к тебе обратиться и сделать все по кайфу