Seguridad en un servidor web

Quisiera saber los mas importante para evitar ataques de hackers en un servidor web que contenga achivos subidos por usuarios y datos personales en una base de datos de sql