Sto finendo di configurare un server che fa da router + altri servizi, alcuni consigli:

- come chiudo le porte che vengono viste dall'esterno? es. la 139, la 10000 che all'interno mi va bene siano accessibili, ma dall'esterno, dall'ip pubblico, no.
- che software di intrusion detection system mi consigliate? ho guardato sul sito di snort, qualcuno mi può spiegare + o - come funziona?
- vorrei disabilitare l'utente root, è una brutta idea? pensavo, o di mettere il comando shutdown -h now al login di root, o proprio di rimuoverlo o limitarlo in qualche modo. Consigli?