Hi,
um es gleich mal vorne weg zu sagen, eine Firewall macht bei einem Webserver nur bedingt Sinn, es kommt hierbei auf deinen Server bzw. die von die angebotenen Dienste an. Wenn du alle Dienste die nach aussen hin geöffnet sind, d.h. nach extern gebunden sind auch anbieten möchtest, dann brauchst du auch keine Firewall. Höchstens für die OUTPUT CHAIN, damit mögliche Sicherheitslücken in deinen Skripten nicht ausgenutzt werden können um beispielsweise von einem anderen Systeme irgendwelche Skripte zu laden, die dein System vollständig kompromitieren.
Ein zweiter Anwendungsfall wäre, wenn du beispielsweise angegriffen wirst, Pakete des Angreifers sofort zu droppen bevor Sie bei mod_securtiy oder Konsorten ankommen. Denkbar sind auch Anti-DoS Masnahmen via connection-limit/burst-limit.
Was ich damit sagen möchte ist, dass es immer auf den speziellen Fall und die von deinem System angebotenen Dienste ankommt. Man kann nicht pauschal sagen, ob es Sinn macht eine Firewall zu aktivieren.
Offtopic: Dieses verlegen des SSH Port's ist sicher eine geeignete Methode um wirklich rudimentäre Skripts abzuhalten eine Dictonary-Attack's o.ä. zu starten, aber um wirklich sicher zu gehen kann ich dir nur empfehlen einfach komplett auf PublicKey Authentication umzuschalten, dann brauchst du dir um solche Dinge erst gar keinen Kopf machen.
Stephan