Netwerk
Firewall: de basis
Een nieuwe server accepteert SSH. De rest open je zelf.
Standaard
Een netwerkfirewall in het portaal vervangt geen host-firewall op de machine. Plan SSH (22) vanaf adressen die je vertrouwt, en 80/443 als je websites serveert. Overig inbound verkeer weigeren.
Ubuntu
ufw allow OpenSSH, ufw allow 80/tcp, ufw allow 443/tcp, daarna ufw enable. Controleer dat je SSH-sessie blijft bestaan vóór je hem aanzet. IPv6-regels moeten IPv4 volgen als de locatie je een AAAA gaf.
