úplně neprůstřelné to taky není, protože při kompromitaci můžeš začít vytvářet nové účty, ale pokud jim jako shell defaultně nastavíš /bin/false nebo /bin/badsh (tedy zakážeš interaktivní přihlášení), zamezíš tím poměrně snadné kompromitaci celého systému.