Завел nginx в chroot, http://habrahabr.ru/post/170115/
В комментариях к статье я отбиваюсь как могу, но, пытаются убедить, что, chroot не нужная прослойка и достаточно только настроенных прав. Дык.. хочу еще у вас спросить, оно надо? :)
Запущу я nginx + php-fpm как есть (хотя нет, пожалуй, запущу Master процесс тоже без root). И получив доступ к системе, без root'а, хацкеры ж ничего не смогут сделать, угу?