De meeste hacks waarvoor ik erbij word gehaald hadden voorkomen kunnen worden met basisdingen, niet met iets ingenieus. Aanvallen beginnen meestal bij iets dat van buitenaf zichtbaar is, dus het werk bestaat uit het verkleinen van wat überhaupt bereikbaar is: sluit ongebruikte poorten, verwijder netwerkdiensten die je niet gebruikt, houd software actueel en laat geen beheerconsole open staan. Ik schreef dit uit als vijf praktische hardeningtips, als een beschouwing over de gaten die shared hosting openlaat, en als een concreet geval waarin een firewall en proxy voor een VMware ESXi-console kwamen.