¿Qué seguridad proporciona nginx entre los bloques del servidor?
Aquí hay un ejemplo de escenario. Digamos que tengo dos bloques de servidor configurados con nginx. Cada uno sirve una aplicación web para usuarios autenticados. Me preocupa que si se compromete una aplicación web, se pueda aprovechar para obtener acceso a la otra aplicación web.
Por ejemplo, digamos que una aplicación web tiene una vulnerabilidad de inclusión remota de archivos que permite al atacante obtener un shell. Ese shell tendría los privilegios del servidor web (www-data). Con esos privilegios, el atacante podría comenzar a leer archivos de la otra aplicación web, ¿no?
¿Hay alguna separación adicional que uno pueda configurar en los bloques del servidor nginx para mayor seguridad en este escenario?