SSL er vel bare for å kunne opprette en sikker forbindelse (https) mellom serveren og nettleseren, og er vel ikke så mye til hjelp når det kommer til å sikre selve serveren.
Det vanlige er vel å begynne med å passe på at muligheten for form mail er fjernet, bytte port på SSH login og ikke tillate root login. De fleste anbefaler å bruke key filer eller låse til en IP, men jeg synes det er veldig upraktisk, og bare det å bytte port vil vel stoppe de aller fleste som scanner etter åpninger rundt om på nettet.
Pass på at ikke unødvendige porter står åpne, og at SSH kun benytter protokoll 2.
cPanel har vel en del sikkerhetsfunksjoner også som bør aktiveres, men jeg bruker ikke cPanel så jeg er usikker på hva som må gjøres der.
En annen ting er å sette opp Apache og mySQL slik at for eksempel Apache ikke sender ut info om seg selv og at man passer på å ikke sette opp nettsider som gjør det enkelt å kjøre kode mellom SQL, men bruker prepared statements osv.