حطيت ufw (جدار الحماية في أوبونتو) على سيرفر اللينكس حقي وحطيت قواعد بسيطة: HTTP (80)، HTTPS (443)، SSH (22) مفتوحين؛ والباقي كله مقفل. بس في مدير سيرفر تاني بعتلي إيميل قال لي افتح بورتات زي SMTP (25)، IMAP (143)، DNS (53). بس أنا ما عندي خدمة ميل على السيرفر، ليه أفتحها؟
كافي إني أفتح بورت 22 (SSH) على الإنترنت للأمان؟ ولا لازم أغير رقم البورت عشان أحمي نفسي من هجمات الـ brute force؟
الموضوع مو بس فتح وقفل بورتات وخلاص. غير الـ firewall، هل لازم أسوي ترتيبات ثانية على مستوى الشبكة؟ في سيرفرات داخلية (سيرفر قاعدة بيانات MySQL، سيرفر كاش)، هل لازم أحمي الحركة بينهم؟