"Je zvykem, že webový server běží s právy roota."
Ehm, fakt? A to je zvykem kde? Mně tedy HTTP servery běží pod zvláštními uživateli a pod rootem ledatak startují a zahajují poslech na privilegovaných portech. Nenapadlo mě, že to někdo vážně na produkčních prostředích prasí jinak. S takovou by mi musely pod rootem běhat tři čtvrtiny služeb. Jenže to bych asi musel nejdříve zešílet.