Setuid-Programme nicht zulassen?
Lassen Sie nicht zu, dass Set-User-Identifier- oder Set-Group-Identifier-Bits wirksam werden.

Mount-Optionen: suid / nosuid