Linux sunucuma ufw (Ubuntu Firewall) kurdum ve basit kurallar koydum: HTTP (80), HTTPS (443), SSH (22) açık; başka everything kapalı. Ama başka bi sunucu yöneticisi, mails'te bölüm göndermiş — SMTP (25), IMAP (143), DNS (53) gibi portları da açmamı söyledi. Fakat benim sunucuda mail hizmeti yok, neden açmam lazım?
Port 22 (SSH) internete açmak yeterli mi güvenlik icin? Brute force saldırısından koruma olarak port numarasını değiştirmeli mi?
Kuru kuru port açıp kapamazlık birşey. Ama firewall'dan başka, ağ tarafında başka yapıların yapılması gerekir mi? İçeride başka sunucular var (MySQL veritabanı sunucusu, cache sunucu), onlar arası trafiği de korumam lazım mı?