1. сейчас нельзя никому доверять, но лучше взять у именитого хостинг провайдера, и заказать отдельно защиту, например проксирование
2. всегда лучше разносить сайт от сервера, меньше шансов что всё сразу попадёт под тот же ддос
3. база и сервер лучше на одной машине, дабы избежать задержек
4. хз...