А для проверки reject_unauth_destination у вас заданы параметры?
rewrite ^/(.*)/(?:(.*)/)(?:(.*)/)(?:(.*)/)(?:(.*)/)$ /script.php?value1=$1&value2=$2value3=$3&value4=$4&value5=$5;
Может быть, выдаются какие-нибудь ошибки / диагностические сообщения?
Сервер вряд ли упадёт. Обычно, их надёжно крепят в стойку.
А сайты, если им нужно что-то записывать на диск во время работы, добавлять какие-то данные в БД и пр., нормально работать перестанут, что логично.
В теории бэкап можно перекачивать по FTP сразу в процессе создания, не сохраняя на диск.
Я про /etc/passwd ничего и не говорил, если обратите внимание :)
Чтобы у файла был какой-то UID, вовсе не обязательно, чтобы он был в passwd.
find / -nouser
99.9% что у вас в системе есть файлик(и), принадлежащий user id 100500.
Такое бывает, когда особо одарённые люди кладут в архивы файлы с астрономическими user id, чтобы они не совпали при разархивировании с существующими.
Так вот repquota перебирает все user id с 0 до 100500 и это занимает много времени.
Копать в сторону поочерёдного отключения плагинов/модулей в джумле. Так вы найдёте виновника.
Именно последние? По какой причине? А ранние версии — это какие? "Вроде бы открывают" — это "открывают" или "не открывают"? Если обратиться к неоткрываемой картинке напрямую по URL, что показывается? Вероятно, у картинок абсолютные URL-ы, и у них http вместо https.
Если без хардкора хардкода, то можно взять апачевский mod_status, с помощью волшебной силы программирования сделать из него свой mod_status_enhanced, а mod_status выключить.
Profit!
На файл скрипта должны быть установлены права, разрешающие апачу выполнение (как правило, 0755).
В конфиге апача / виртуального хоста / .htaccess должны присутствовать директивы:
AddHandler cgi-script .pl Options +ExecCGI