>> Даже получается скачивать/закачивать php файлы (которые в дефолтном конфиге блочатся).
> Команда суицидников на опеннете? Запрещается закачивать и скачивать чтобы сервак не поимели
> если какой-то баг найдется, прикиньте? :) Во первых, обратиться к php файлам напрямую не получится.
Как раз для этого есть location ~ ^/(data ...
Во вторых, в моей инсталляции папка data вынесена из корня сайта вообще, чего и вам советую.
А если в приблуде будет баг, позволяющий запускать на выполнение файлы, их можно будет запустить с любым расширением.
Запрет работы с php файлами - очень злая штука, когда вы синхронизируете папку с исходниками.
В какой-то момент вы обнаружите, что на сервере не сохранены php файлы.