Вообщем читаю один английский форум, печатают что можно мол установить на директорию хоум, или же вообще создать отдельный раздел и поставить туда сервер, как думаете, безопасно так сделать как они советуют ? в плане сделать раздел, или директорию с параметрами noexec они сказали что вообщем может быть конечно полезно это сделать во избежании эксплоитов запуска их. Т.е если даже атакер залезет через дыру скрипты, то он все равно не сделает ничего т.е не запустить эксплоит бинарник как они говорят, а со скриптом мало что можно сделать.Как это еще повлияет на связку nginx+php-fpm просто хочу сделать что бы все было на своих местах отпимизированно защищенно.
К примеру я сделал токой Noexex на /tmp директорию, как я и говорил ранее, перемонтировав его. Потому что я читал туда тоже могу закачать, плохие файлы. Это конечно сложно сделать ибо я сделал фильтры в аплоаде по формата, очень хитрые хы хы. Так что они не закачают.
Вообщем сижу и думаю, я пока запущю этот сервер, стану экспертом по безопасности в области настройки серверов. Просто не хочу все делать на тяпляп, потом чуть шо рыться в стоге сена, а так все по полочкам, разделы, папки, права. логи.