Når du installerer maskinen, så installér kun det absolut minimale for at få maskinen op. Afinstallér de overflødige programmer, som minimumsinstallation installerede.
Lad være med at installere cgi/perl scripts, som du ikke kan stå inde for. Få en underskrift fra de ansvarlige for de scripts, du evt bliver tvunget til at installere alligevel, hvor de accepterer risikoen.
Lad være med at installere programmer på maskinen, der kan hjælpe hackerne videre (nmap, tcpdump mm), når de opdager det hul, du har overset.
Brug nmap fra en anden maskine til at se, om der er nogen services du har overset. Slå dem ned, du har overset og kør nmap igen.
Anvend tripwire eller lignende til at holde øje med ændringer i systemfiler.
Sæt evt en parallel maskine op, der overvåger trafikken og alarmerer, hvis der kommer andet end web-trafik til eller fra serveren.
Læs
http://www.sslug.dk/linuxbog/ specielt bøgerne om sikkerhed og web.