Проще поставить сразу что-то типа vestacp или centos webpanel (рекомендую) либо любую другую бесплатную, ставиться одной командой и ставит вместе с собой все что надо для хостинга включая апачи базы пыхи мыло фтп и т.д.
Ну и управлять этим всем удобно потом.
Ну а на счёт защиты - нормальный пароль, порт ssh можно заморочится сменить, для особых параноиков White list сделать. А так то все из коробки норм. Хотя в той же vesta в прошлом году дыру нашли, так что если параноик, то все ручками)