unpriviligiert geht, aber dann funktionier kein smb, nfs.
sicherheit kannst du auch durch deine FW weiter erhöhen, Zugriff nur aus bestimmten Ländern zulassen, firehol blocklisten usw.
Am "besten" ist wohl eine echte VM, aber braucht auch die meisten Ressourcen