Модуль PAM pam_console.so управляет разрешениями доступа к файлам и проверкой подлинности на консоли. (Обратитесь к Официальному справочному руководству по Red Hat Linux за дополнительной информацией о настройке PAM.) Если вы хотите полностью запретить доступ к консоли, включая запуск программ и доступ к файлам, закомментируйте строки, относящиеся к модулю pam_console.so в каталоге /etc/pam.d. Следующий сценарий, запущенный пользователем root, сделает это:
cd /etc/pam.d
for i in * ; do
sed '/[^#].*pam_console.so/s/^/#/' < $i > foo && mv foo $i
done |