1)安装系统最小化;

2)开启程序服务最小化原则;

3)操作最小化原则; 如:rm -f test.txt

4)登录最小化原则;平时没有需求不用root登录,要用普通用户登录;

5)权限最小化原则;

6)配置参数合理,不要最大化原则。