Я обсуждал с другом идею «единого сервера, скомпилированного приложением», в котором сервер компилируется вместе только с его зависимостями в один исполняемый файл. На сервере больше ничего нет. Там нет раковины и больше ничего нет.
Идея заключается в том, что если нет ничего, кроме встроенного исполняемого файла, который включает в себя биты ОС и необходимые драйверы, а также веб-сервер и код приложения, то это будет гораздо более безопасным, чем сервер, на который можно войти.
Имеет ли это смысл, возможно ли это, будет ли он более безопасным?