Você pode definir o script init.d não gravável (via chmod 550) ou, se estiver usando o extfs, torná-lo imutável com o chattr + i.
Atualmente, não há como interceptar scripts arbitrários na inicialização do verniz até onde eu saiba, mas você sempre pode fazer uma solicitação de recurso para isso no bugtracker Varnish: