не кто угодно, а только тот, кто в твоей группе - например, nginxЧтобы разрешить на чтение, надо разрешить все каталоги в цепочке на выполнение. поскольку исполнение на каталоге означает разрешение на переход в него.
Если разрешать на выполнение, то кто угодно сможет зайти в каталог.
в том, что у других пользователей доступа нет, только у nginxИ плюс добавить чтение, то кто угодно (в той же самой группе) сможет прочитать.
В чём же тогда защита будет?