Todos os servidores da web alternam para uma conta restrita ( nobody
, httpd
, www-data
) assim que possível - geralmente após a ligação às portas TCP e leitura das chaves SSL. Não pode voltar a subir. PHP-CGI nunca ganha privilégios de administrador.
Além disso, quem em sã consciência daria raiz a uma página da web? Os ataques atuais já são ruins o suficiente.