Seguridad en Linux (MDK 9.1)

Una de las razones para pasarme a linux ha sido el tema de la seguridad frente a virus y ataques varios. Mi pregunta es:

¿Sólo con entrar como usuario, utilizar el root sólo para lo imprescindible y tener el router con todos los puertos cerrados salvo los dos de la mula es suficiente?

¿Es preciso poner un firewall teniendo el router así?

¿Algún consejo para que mi ordenador sea un bastión inexpugnable sin comprometer la funcionalidad del sistema? -me refiero a que no me interesa que a cambio de estar más seguro me deje de funcionar la mula, o el navegador de internet, o que me vuelva loco configurando algo-

Gracias anticipadas.
Hola.
Si tienes bien configurado el router no haria falta demasiada cosa, pero igualmente te recomendaria poner el firewall de Linux (iptables) para q filtre los puertos q abres en el router y para evitar ataques SYN FLOOD por esos puertos.
Estando como usuario y con los menos privilegios posibles ya es una seguridad muy buena, eso si, actualiza los parches q van saliendo cada vez q revisan bugs en los programas y daemons.
Otra cosa es quitar todos los daemons q no vayas a usar (ftpd, telnet, ssh, finger....) y así te aseguras de dejar aun menos programas escuchando.

En fin, con todas estas reglas es muy dificil un ataque externo.

Salud y libertad.
Gracias. Esta tarde pruebo lo de Iptables [risita]
Lo principal es eso, tener actualizado el sistema.

Sobre el iptables...con el router no tienes ke tener mas problemas.

Otra cosa...no hagas cuentas de usuario a los colegas para probar linux, te la pueden jugar con xploits :D

Un saludo
3 respuestas