Mit netstat kann man feststellen welche Ports der Rechner nach aussen offen hält, da sollte man alles, was man nicht benötigt abschalten.
Dazu muss man natürlich wissen welcher Dienst, welchen Port hochhält und was genau der Dienst macht, damit man sich nicht was wichtiges abschießt.
Port ändern ist zwar nett, bringt einem aber maximal 5 min, wenn es jemand drauf anlegt.
ssh so einstellen, dass es nur key Authentifizierung zulässt, root- und login mit passwort abschalten.
Insbesondere für Datenbank und Web Server immer die Sicherheitsupdates einspielen, bei cms und Webanwendungen drauf achten dass sie nicht anfällig für Injection, XSS, CSRF und Konsorten sind.
Gefährlich sind hier insbesondere php-Seiten, die mal so nebenbei erstellt wurden und auf irgendeine weise eine Schnittstelle zum Dateisystem des Servers zur Verfügung stellen.
Ahja, Minecraft nicht als root user starten, der braucht keine root rechte, wie ich heute gelernt hab.