riesenim je kryptovana komunikacia podporovana v NFS - treba pouzit RPCSEC_GSS
implementacia NFSv4 do linuxu prinasa zvysenie bezpecnosti aj pre NFSv2 a v3. podmienkou je pouzit novy kernel a samozrejme kerberos alebo podobna autentifikacia :-)
http://www.citi.umich.edu/projects/nfsv4/
www.nfsv4.org
alebo sa na NFS vykaslat a pouzit OpenAFS
samozrejme to neriesi problem tenkych bezdiskovych klientov, a aj hrubi klienti musia byt zabezpeceni proti bootu z CD/USB ....

