Заборонити встановлені програми?
Не дозволяйте набору ідентифікатора set-user або бітів-ідентифікаторів групи набирати чинності.

параметри кріплення: suid / nosuid