Zkuste pochopit, že FreeBSD není jako Linuxové distribuce, tj. (opatchované) jádro + nějaká kolekce (GNU) aplikací, ale kompletní systém, tj. jádro a všechny potřebné administrativní, síťové, diskové aj. nástoje, za které vývojový tým "ručí", ikdyž to není typ komerčního QA, které ani Debian nemá. Zkuste si nastudovat, jakým auditem a jak dlouho to trvá, než vydají Release verzi, vhodnou pro produkci. Security team FreeBSD pak dozoruje a vydává bezpečnostní updaty pro tyto udržované větve.
Vámi zmiňované porty obsahují software _třetích stran_, za jejichž kvalitu pochopitelně _nemůže_ jedna organizace nebo distributor ručit. Každopádně nad porty má dohled Ports Management Team(bezp. oznámení, aktualizace) a pokud vás zajímají _pouze_ bezpečnostní aktualizace portů, má na to FBSD nástroj portaudit.
Více viz. http://www.freebsd.org/doc/en_US.ISO8859-1/articles/contributors/staff-who.html
a
http://www.freebsd.org
No a když si porovnáme bezp. model *BSD s jedinou trochu srovnatelnou variantou Linuxu a to SELinuxem, tak se ani není čemu divit, proč mají tyto servery tak nízké procento kompromitací.