Alle gängigen Linux Distros sollten

als Firewall vorinstalliert haben
da diese jedoch für Anfänger nicht gerade einfach zu verstehen und zu nutzen ist, ist es nicht verkehrt Lösungen wie

zu nutzen welche fertige iptables Regeln erstellen mit einfachen Befehlen wie z.B.
Code:
ufw allow 443
ufw deny 22

sollte auch auf jedem Server fehlen
SSH sollte man auch absichern (Root Login direkt über SSH verbieten, anderer Port statt 22)
Wenn du etwas Zeit übrig hast, lohnt sich auch ein Blick auf

welche auch Bestandteil vieler Distros ist
btw. solltest du auf Performance gehen wollen wäre es kluge Idee Apache mit Nginx auszutauschen
wenn man nur Apache gewohnt ist, sicherlich ein großer Umstieg jedoch steigt die Performance enorm
wahrscheinlich könnte man noch die Datenbank austauschen, hatte bislang nur Erfahrung mit MariaDB weswegen ich da jetzt keine Empfehlung geben kann