Instalé ufw (Cortafuegos de Ubuntu) en mi servidor Linux y puse reglas simples: HTTP (80), HTTPS (443) y SSH (22) abiertos; todo lo demás cerrado. Pero otro administrador de servidores envió un hilo en los foros de correo diciendo que debo abrir puertos como SMTP (25), IMAP (143) y DNS (53). Sin embargo, mi servidor no tiene servicio de correo, ¿por qué tengo que abrirlos?
¿Es suficiente abrir el puerto 22 (SSH) a internet para la seguridad? ¿Debería cambiar el número de puerto como protección contra ataques de fuerza bruta?
Abrir y cerrar puertos a lo loco no es cosa seria. Pero aparte del firewall, ¿hay que hacer otras cosas en la parte de red? Dentro hay otros servidores (servidor de base de datos MySQL, servidor de caché), ¿tengo que proteger el tráfico entre ellos?