так по сути мне надо все входящие блокать кроме веба и ссш
Если iptables - “страшные команды”, ufw это поправит. Правда может не быть под не debian дистрибутивы (поправьте если ошибаюсь).
Под задачу заблочить все, кроме 80, 443 и OpenSSH, и не вбивать команды, которые не понимаешь - самое то.