Ну наверное начинать надо с того, что не надо оставлять "дыр" в системе...
Но по большей части это просто субъективное мнение большинства админов...
Скорее всего основным залогом успеха станет взять в привычку регулярно патчить систему на премет различных уязвимостей... Второе - грамотно настраивайте брандмауер господа... Тады и не будут вас сканить, снифить, досить (то же самое, но за меньшие деньги "Дося") и т.д.
Не работайте под рутом ежедневно и без надобности!
Ну и так далее...
Продолжать можно до бесконечности....
Кто продолжит?