Não, não desafiadoramente. Na verdade, a porta 80 é provavelmente a porta mais perigosa que você pode abrir em um sistema moderno. Também não ter https: // (tcp 443) significa que todos os seus ids de sessão estão sendo vazados. Não usar https é uma clara violação do A3: "Autenticação quebrada e gerenciamento de sessão" no OWASP top 10 para 2010.
Uma coisa boa que você pode fazer para se proteger é executar um WAF (Web Application Firewall) como Mod_Secuirty . Um WAF é muito diferente de um "firewall de filtro de pacotes" como o iptables.
Também recomendo a execução de uma varredura de vulnerabilidades no seu sistema, como o Acunetix ou o wapiti. Verifique se seu sistema é atualizado regularmente: yum upgrade
. Execute o PhpSecInfo e configure seu php.ini de forma que nenhum RED apareça. A configuração padrão do PHP é terrivelmente insegura, ficou melhor (desativando o arquivo remoto inclui e register_globals por padrão), mas ainda é muito ruim.