24.2. コンソールプログラムアクセスの無効化

コンソールプログラムへのユーザーのアクセスを無効にするには、以下のコマンドをrootとして実行してください。

rm -f /etc/security/console.apps/*

コンソールの安全性がそれ以外の方法で保証されている環境(BIOSとブートローダーの各パスワードが設定されている環境、[Ctrl]-[Alt]-[Delete]キーが無効化されている環境、電源スイッチやリセットスイッチが無効化されている環境など)では、デフォルトでコンソールからアクセスできるpoweroffhaltrebootを、コンソールにいるユーザーからは実行できないようにしたい場合があります。

これらの機能を解除するには、rootとして次のコマンドを実行します。

rm -f /etc/security/console.apps/poweroff
rm -f /etc/security/console.apps/halt
rm -f /etc/security/console.apps/reboot