Non consentire i programmi setuid?
Non consentire che i bit set-user-identifier o set-group-identifier abbiano effetto.

opzioni di mount: suid / nosuid