и что, ваши регулярки хранятся в памяти все откомпилированные, а код программы на си/джаве? если нет, то тогда вы экономите на спичках и нежелание пересматривать архитектуру обусловлено ленью
нет, бывают вымогательские программы, которые шифруют файлы юзера и требуют деньги — таким не нужны админские права, неговоря уже об уязвимостях, связанных с повышением прав/поражением системных служб. другой вопрос в том, что это всё равно не повод давать юзеру полные права с тем чтобы потом лечиться уже с загрузочных дисков и ковырять разделы
у нас давалась вся теория, но в приложении не ко всякому старью, а к современным реалиям. кроме того, давно пора открыть глаза, что программист это на 100% рабочий, а не научный работник.
чушь полная. я заканчивал вуз в этом году и учил джаву, оракл (и PL/SQL), эрланг и пролог. в том числе изучал всяческие модные технологии как xslt, сборщики (среди них ant), регулярки и прочее. в нормальных вузах программа обучения вполне актуальная. ваша «любая точная наука» сегодня не готова никого прокормить
на порт 80 метод CONNECT запрещён по дефолту, только https. насчёт такого форвардинга ssh есть оговорка — нужно чтобы в sshd_config был прописан GatewayPorts yes, иначе sshd будет насильно биндить сокет не на 1.1.1.1, а на 127.0.0.1 и извне не достучаться
тогда остаётся только бесплатные публичные опенвпн-сервисы использовать. они в большинстве своём слушают 443 tcp порт (это https) и в проксе он пролезает внутри метода CONNECT. например
listen.allowed_clients = 127.0.0.1
мне кажется не имеет смысла, когда речь идёт о сокетах домена юникс. больше ничего сказать не могу насчёт пула воркеров, сам пользуюсь вместо php-fpm обычным php-cgi с фиксированным предварительно посчитанным количеством воркеров