因為你的書和 Mail Server 都較有關,很多人對這個領域一知半解
但是對其他部份可能很了解,此時就派上用場....
Sendmail 的部份我是都看過了, Postfix/Qmail 我個人也沒有興趣....
迴避一下...
幾個主題可以提供一下:
學園的安全問題探討 (好像不適和寫出來....)
以資料庫進行 syslog 分析 (這個有現成 tools) ?
如何以 snort+DB 或 HIDS 對重要的 syslogd 訊息做處理及追蹤(懂 snort rule 及 syslog 訊息,因為用看的對不出來前後關係,尤其時間分散或機器分散時) ?
DNS Zone File DB 化 (sourceforge.net 或 PowerDNS 都有 source)
IDS 理論及缺點
....