Поставил на свой линукс-сервер ufw (Ubuntu Firewall) и задал простые правила: HTTP (80), HTTPS (443), SSH (22) открыты, всё остальное закрыто. Но другой админ серверов в письме написал, что надо открыть ещё SMTP (25), IMAP (143), DNS (53) и т.д. Но у меня на сервере нет почтового сервиса, зачем мне их открывать?
Достаточно ли для безопасности открыть порт 22 (SSH) в интернет? Нужно ли менять номер порта для защиты от брутфорса?
Просто открывать и закрывать порты — это не дело. Но кроме файрвола, нужно ли делать что-то ещё на уровне сети? Внутри есть другие серверы (сервер БД MySQL, кэш-сервер), нужно ли мне защищать трафик между ними?