Bitte zunächst den Server abschalten. vmk hat bereits die aller, aller notwendigsten Maßnahmen genannt. Doch wenn du keine Erfahrung mit Linux-Servern im öffentlichen Internet hast, solltest du das alles erstmal in einer VM lernen.
Einen Server im Internet ohne Kenntnisse zu betreiben ist sehr fahrlässig. Es ist gut, dass du hier nach Maßnahmen fragst, wie du den Server absichern kannst, aber die Administration lernst du nicht von heute auf morgen. Installier dir doch mal Debian oder so in der VirtualBox und wenn du verstanden hast, wie alle Komponenten ineinandergreifen (init-System, Benutzerberechtigungen, einzelne Dienste, ...), bist du schon ein großes Stück näher am Ziel.
Falls der Server sofort benötigt wird, ist vielleicht ein Managed Server (gibt es auch hier bei NetCup) eine Alternative
LG
Alex