To preci neni pravda... proces PHP (v nginx php-fpm) bezi typicky pod svym vlastnim uzivatelem.
Uz leta provozuji NGINX bez roota podobnym zpusobem (jen delam preklad portu v iptables). A php-fpm bezi pod vlastnim uzivatelem. Navic kazdy projekt/web ma vlastniho php-fpm demona, ktery bezi kazdy pod jinym uzivatelem - takze si ani nemohou vzajemne na data (v pripade dobre nastavenych pristupovych prav).