PAM
root 계정 원격 접속
일반 유저의 su 명령 실행 제한
주요 계정/그룹 파일들 Permission, UID 및 GID 0 유저 파악(root 이외 0을 가진 User 파악)
Password 관련 명령 및 파일 관리
$HOME 디렉토리 지키기
/etc/hosts.deny /etc/hosts.allow, xinetd daemon
환경파일 권한, root PATH, Sticky bit, umask
서비스 권한, 배너
syslog