第1章 Unix系统主机安全 1 保障Mount点安全(初级难度) 2 扫描SUID及SGID程序(初级难度) 3 扫描具有全局可写和组可写权限的目录(初级难度) 4 使用POSIX的ACL(Access Control List.访问控制表)来创建灵活的权限层次(中级难度) 5 保护日志不被篡改(初级难度) 6 授权管理员角色(初级难度) 7 自动验证加密签名 (中级难度) 8 检查监听的服务(初级难度) 9 阻止服务绑定某个接口 (中级难度) 10 采用沙盒(sandbox)环境来限制服务(高级难度) 11 使用具有MySQL验证源的proftpd工具(中级难度) 12 防止堆栈粉碎攻击(高级难度)