Você não precisa seguir isso cegamente como uma regra difícil. Mas o raciocínio para situações mais focadas em segurança é o seguinte.
-
A opção nodev mount especifica que o sistema de arquivos não pode conter dispositivos especiais: Esta é uma precaução de segurança. Você não quer que um sistema de arquivos acessível por usuários do mundo como esse tenha o potencial para a criação de dispositivos de caracteres ou acesso a hardware de dispositivo aleatório.
-
A opção de montagem nosuid especifica que o sistema de arquivos não pode conter arquivos de ID do usuário definidos. Prevenir binários setuid em um sistema de arquivos gravável do mundo faz sentido porque há um risco de escalonamento de raízes ou outro horror lá.
Por que vale a pena, eu não uso esses parâmetros com freqüência ... apenas em sistemas públicos onde há outras considerações de conformidade.