Ich hab auf meinem Linux-Server ufw (Ubuntu Firewall) installiert und einfache Regeln gesetzt: HTTP (80), HTTPS (443), SSH (22) offen; alles andere zu. Aber ein anderer Server-Admin hat mir per Mail geschrieben, ich soll auch Ports wie SMTP (25), IMAP (143), DNS (53) öffnen. Ich hab aber keinen Mail-Service auf dem Server, warum soll ich das machen?
Reicht es für die Sicherheit, Port 22 (SSH) ins Internet zu öffnen? Sollte ich die Portnummer ändern, um mich vor Brute-Force-Angriffen zu schützen?
Nur Ports auf- und zuzumachen bringt nicht viel. Muss man neben der Firewall noch andere Dinge im Netzwerk machen? Ich hab noch andere Server intern (MySQL-Datenbank, Cache-Server), muss ich den Traffic zwischen denen auch absichern?