2.2.4.3. No utilice la opción no_root_squash
De forma predeterminada, los recursos compartidos NFS cambian el usuario de root por el usuario
nfsnobody, una cuenta de usuario sin privilegios. Esto cambia el propietario de todos los archivos creados de root a nfsnobody, lo cual evita la carga de programas con un conjunto de bits de setuid.
Si se utiliza
no_root_squash, los usuarios de root remotos pueden cambiar cualquier archivo en el sistema de archivos compartido y dejar las aplicaciones infectadas por troyanos para otros usuarios que las ejecuten sin darse cuenta.