Não, até que hacker @ client2 seja raiz, porque a segurança do NFS é baseada na porta de origem TCP da solicitação. Se a biblioteca de espaço do usuário for iniciada a partir do hacker @ client2, mas não do root @ client2, ela não poderá usar as portas TCP < = 1024. O sinalizador secure
em / etc / exports indicará ao servidor1 que não atenderá às solicitações do tcp portas > 1024. Este sinalizador é definido por padrão.
Autenticação de usuário típica no servidor nfs (v3) no Linux é AUTH_NONE e AUTH_USER. A segunda significa que o servidor confia no UID e no GID na solicitação.
O NFSv4 fez com que esse ataque não fosse possível, porque os servidores nfs exigem que o usuário tenha um tíquete Kerberos válido.
Livro usado: link