Hola.
Si tienes bien configurado el router no haria falta demasiada cosa, pero igualmente te recomendaria poner el firewall de Linux (iptables) para q filtre los puertos q abres en el router y para evitar ataques SYN FLOOD por esos puertos.
Estando como usuario y con los menos privilegios posibles ya es una seguridad muy buena, eso si, actualiza los parches q van saliendo cada vez q revisan bugs en los programas y daemons.
Otra cosa es quitar todos los daemons q no vayas a usar (ftpd, telnet, ssh, finger....) y así te aseguras de dejar aun menos programas escuchando.
En fin, con todas estas reglas es muy dificil un ataque externo.
Salud y libertad.