J'ai installé ufw (Ubuntu Firewall) sur mon serveur Linux et mis des règles simples : HTTP (80), HTTPS (443), SSH (22) ouverts ; tout le reste fermé. Mais un autre admin serveur a envoyé un mail dans la section — il me dit d'ouvrir aussi des ports comme SMTP (25), IMAP (143), DNS (53). Sauf que je n'ai pas de service mail sur mon serveur, pourquoi je devrais les ouvrir ?
Ouvrir le port 22 (SSH) sur internet suffit pour la sécu ? Faut changer le numéro de port pour se protéger des attaques par force brute ?
Ouvrir/fermer des ports comme ça, c'est pas suffisant. Mais à part le firewall, faut mettre en place d'autres trucs côté réseau ? Y'a d'autres serveurs en interne (serveur de base de données MySQL, serveur cache), faut que je sécurise le trafic entre eux aussi ?