Ho installato ufw (Ubuntu Firewall) sul mio server Linux e ho impostato regole semplici: HTTP (80), HTTPS (443), SSH (22) aperti; tutto il resto chiuso. Ma un altro sysadmin ha scritto nella sezione mail dicendo che devo aprire anche porte come SMTP (25), IMAP (143), DNS (53). Però sul mio server non c'è nessun servizio mail, perché dovrei aprirle?
Basta aprire la porta 22 (SSH) su internet per la sicurezza? Per proteggermi dagli attacchi brute force devo cambiare il numero della porta?
Aprire e chiudere porte a caso non ha senso. Ma oltre al firewall, servono altre configurazioni lato rete? Ho altri server interni (database MySQL, server cache), devo proteggere anche il traffico tra loro?