A suposição é que, se você tiver acesso físico à máquina, a máquina poderá ficar comprometida.
Dito isso, você pode proteger com senha o gerenciador de inicialização do Grub ou proteger por senha o usuário individual modo . Você também precisará proteger o BIOS com senha para evitar que as pessoas inicializem a partir do USB e acessem as partições diretamente, e também, para ir mais longe, desative Control-Alt-Delete em /etc/inittab
(ou /etc/systemd/system/ctrl-alt-del.target
em sistemas mais recentes usando o SystemD).