"Il faudrait donc : fire wall fonctionnel ( inclus dans Linux par défaut ? )"
La plupart des distros Linux incluent iptables par défaut, ou n'importe quelle interface à ce dernier pour dire d'appliquer les règles de base: interdire tout le trafic qui n'a pas lieu d'être.
Enfin à mon humble avis, tant que ta machine reste chez toi, sur ton réseau local, derrière une passerelle vers Internet en IPv4 et configurée pour faire du NAT (tout en étant en "mode diode" pour ce qui concerne les connexions entrantes...), tu peux à peu près dormir sur tes deux oreilles.
Si tu as un FAI "dans le move" et que l'IPv6 est déjà déployé chez toi, c'est une autre affaire, et là oui, tu as intérêt à avoir un joli pare-feu, mais ne t'en fais pas, c'est pas ce qui manque sous Linux
"couper le partage de fichiers et d'imprimantes entre ordinateurs"
Tant que t'installes pas Samba (ou je ne sais quelle autre truc du genre), et tant que tu ne fais pas n'importe quoi avec ta config, il n'y a pas de partage de fichiers.
Pour ce qui est des imprimantes... désactive CUPS s'il est livré avec ta distro si ça te chante, mais honnêtement, c'est pas de là que viendront les pires risques de sécurité
Surtout si tu restreins son usage à ton réseau local. (oui après c'est sûr que si tu décides de permettre l'impression depuis le Net, ça se complique
)
"antivirus gratuit juste au cas ou"
Useless j'ai envie de dire. Ya bien quelques virus sous Linux, mais il faut être un grand sportif pour les choper, et la conception même du système rend l'idée d'antivirus inutile. Ya clamAV, si tu insistes.
Par contre si tu es un grand paranoïaque, tu peux vouloir d'un traqueur de rootkits comme rkhunter. Mais là encore une fois, à moins d'une grooooosse faille découverte et pas fixée assez vite, tu risques pas grand chose, ou alors c'est que tu cherches les emmerdes
.
"mise à jour des failles système ou autre."
Bah ça, des mises à jour de sécurité, yen a sur toutes les distros dignes de ce nom, aussi vite que possible à chaque fois.
Les branches stables de Debian ne reçoivent QUE des MàJs de sécurité, les autres branches les reçoivent aussi, accompagnées de mises à jour "classiques" (le tout nouveau Firefox de la mort qui tue, la dernière version du noyau, [...]).
Il faut savoir une chose, l'organisation de la sécurité sous Linux n'est vraiment pas la même que sous Windows, notamment du point de vue des installations de logiciels, et de l'exécution de programmes de manière générale.
1) Sous Linux, on n'installe des logiciels QUE par le gestionnaire de paquets de la distribution qu'on utilise (aptitude pour Debian, rpm pour Red Hat, yaourt pour Arch...). C'est ce gestionnaire qui va se charger de faire descendre ce dont l'OS a besoin pour faire tourner les logiciels que tu veux, et de tout installer proprement.
Dans la mesure où les paquets logiciels sont tous entreposés sur des serveurs gérés par les équipes de développement de la distribution (avec un système de signature &cie pour éviter les arnaques), c'est à peu près 100 fois plus sécurisé que d'aller chercher des merdes en .exe sur softonic et compagnie.
2) Sous Linux, on ne devient pas administrateur par un simple clic gauche sur "Oui" quand un pop-up le propose. Il faut un mot de passe dédié au compte d'administration, et AUCUN programme exécuté par un utilisateur lambda ne peut acquérir les privilèges d'administrateur sans passer par la case >demande du mot de passe root<.
Du coup, à moins de te connecter en root à des occasions inutiles, et de faire n'importe quoi avec, tu ne risques normalement pas grand chose.
3) Les systèmes GNU/Linux actuels étant à 99% composés de pilotes, logiciels et autres composants dont le code source est visible par tous, le cycle de correction des failles/exploits s'en voit accéléré.
Là où seuls les développeurs d'OSX ou de Windows peuvent intervenir pour patcher une faille, la communauté toute entière (et pas uniquement les devs officiels) peut formuler ses rapports de bogues / failles / autres, et proposer des solutions par la même occasion dans certains cas.
D'une manière générale, avec le temps, tu te rendras compte que tu as tout de même beaucoup plus le contrôle sur ce qui se trame dans ton système avec un Linux que sous Windows, et rien que ça, ça aide à éviter de faire des conneries.
Ça fait des années que j'utilise Windows, et les restrictions que cet OS m'impose font qu'il a toujours l'air horriblement mystérieux à mes yeux, chose qui me gonfle pas mal par moments, moi qui suis assez curieux. Du coup, j'essaie de faire le moins de trucs risqués possibles (voire rien du tout, quand j'y réfléchis) sur mes systèmes Windows, parce que je n'ai pas le moindre outil (autre que l'antivirus...) pour vérifier ce qui tourne dedans à mon insu... c'est frustrant.