Случайно как-то выяснилось, что если собрать nginx с опциями
--with-cc-opt="-Os -static -static-libgcc" --with-ld-opt="-static"
То можно получить статический бинарник, который будет лезть за libnss и всякой такой мутью от libc ради резолва имён пользователей и хостов.
Если сделать chroot --userspec=oxpa:oxpa /empty/dir nginx, то будет
(
Read more... )