NFS به سرور ها اجازه میده که فایل هاشونو در سطح شبکه share کنن. اما مثل سایر سرویس ها شامل خطراتی نیز هست.
ابتدا باید به مسائل زیر توجه کنید :
۱. NFS نباید enable باشه اگه ازش استفاده نمیکنید.
۲. اگه به NFS نیاز دارید از TCP wrapper برای محدود کردن دسترسی های remote استفاده کنید.
۳. اطمینان حاصل کنید که فقط به ماشین هایی که قراره در NFS باشند دسترسی داده بشه.
۴. کاملا از domain name ها استفاده کنید تا خطرات حملات spoofing رو کاهش بدید.
۵. NFS رو فقط برای دایرکتوری های مورد نیاز فعال کنید.
۶. هر جا که میشه ، به صورت ReadOnly عمل export رو انجام بدید.
۷. از NFS فقط تحت پروتکل TCP استفاده کنید.