Le fichier /etc/securetty liste les periphériques avec lesquels "root" peut se loguer.
Si vous enlevez toutes les entrées excepté celles pour tty1 jusqu'à tty8, vous empecherez naturellement root de se connecter autrement que avec la console.
ttyS* sont les périphériques série (exemple, un modem ou un terminal connecté sur un port série)
ttyp*, ttyq*, etc sont des terminaux réseau
attention si des demons tels que sshd sont démarrés il est bien entendu qu'un utilisateur root peut se loguer mais au travers du demon