A root elérés használata
rendszergazdaként próbáljuk ki a veszélyes parancsokat
ls foo*.txt
rm foo*.txt
helyettesítsük az rm parancsot intelligensebb megoldással
megerősítés kérése
"recycle bin" támogatás
lehető legrövidebb ideig rendelkezzünk rendszergazdai jogkörrel
sudo
root login kikapcsolása az sshd-ben
a root PATH-jában ne legyenek felhasználó által írható könyvtárak
ne legyen benne a "."
ne legyen benne a "/tmp"
stb...
ne használjunk adminisztrátorként elavult távoli szolgáltatásokat
ftp
telnet
rlogin, .rhosts fájl, stb...
korlátozzuk a root felhasználó terminálelérését
/etc/securetty
lehetőleg csak helyi terminált engedélyezzünk
"think before you type"