Die OS Identification bekommst mit dem "-O" Parameter. Funktioniert aber nur dann anständig, wenn man mindestens einen offenen und einen geschlossenen Port findet.
Spar Dir die Arbeit mit den Ident Strings, und die Nummer mit Shell umbenennen kannst Du auch weglassen, das macht mehr Ärger, als es nutzt.
Deine Firewall ist schon sehr gut konfiguriert, das OS Fingerprinting kannst Du nur dadurch umgehen, dass Du ALLES blockst, und selbst dann funktioniert das manchmal. Da kann man nix dran drehen. Der einzige wirklich sichere Computer ist nirgendwo angeschlossen und stackt in einer Betonhülle auf dem Meeresgrund
Du hast ja schon eine schön dichte Firewall, das ist immer der beste Anfang. Ich würde mich jetzt darauf konzentrieren, die Server, die ins Internet sichtbar sind (FTP, WWW, IRC, und dieser Port 2000 bei Dir, falls da ein Server sitzen soll...) "gut" zu konfigurieren. Dazu würden mir folgende Ansatzpunkte einfallen:
Apache: alle unnötigen Module deaktivieren, falls nicht benötigt die CGI Ausführung deaktivieren. Für ganz paranoide: WebSeiten mit Passwörtern versehen.
ProFTPd: Der sah' eigentlich ganz gut aus. Ich habe bei mir anonymous noch deaktiviert, und allen Leuten, denen ich Zugriff einräume ein eigene FTP Login/Pass gegeben. Damit kann man wenigstens nachvollziehen wer wann da war. Wenn Du anonymous behalten willst, dann würde ich kontrollieren, dass der anonyme User wirklich nur Zugriff auf bestimmte Verzeichnisse hat, und nur in ein spezielles Upload Verzeichnis hochladen kann, das er aber selbst nicht lesen kann. Dadurch vermeidet man, dass irgendwelche "M0v1eZ 6r0upZ" deinen FTP als pub missbrauchen. Sie könnten ihren Kram zwar zu Dir hochladen, ihn aber nicht wieder runterladen, ohne dass Du die Datei vorher verschiebst. Anonymous sollte so eingeschränkt wie irgendmöglich sein.
IRCd: Hmm... Damit habe ich selbst noch nicht gearbeitet. Je nachdem, was Du damit machst, würde ich evtl. ein Passwort für den Zugriff setzen, so kann wenigstens nicht jeder da rein. (Als ich gestern nacht getestet habe, konnte ich direkt auf Deinen Server und in einen Channel (in den ich automatisch reingesaugt wurde). Vielleicht könnte es da auch helfen einen Bot in den Channel zu setzen, der einfach nicht jeden reinlässt.)
Patrick