КСЖ Linux nginx ЖЖ
Оказывается, на любом POSIX-совместимом сервере с несколькими пользователями и nginx'ом в роли фронтенда для апача/чего-угодно с использованием ispmanager (или с ручной конфигурацией даже) есть огромнейшая дырень в безопасности, позволяющая получить содержимое любого файла, к которому имеет доступ nginx О_о