O Controle de Acesso Externo Obrigatório é a resposta.
mod_apparmor é uma ótima solução que permitirá o controle de instalações de programas individuais e manterá uma falha de segurança em um aplicativo de trunfando por todo o outro. Por exemplo, você pode manter um script PHP mal escrito a partir da gravação de arquivos quando você nunca esperou. Ele manterá uma falha de segurança no WordPress de permitir o acesso a uma instalação do MediaWiki na mesma máquina.
Além disso, você pode envolver o próprio Apache com um perfil adequado do AppArmor. É realmente fantástico. :)
Se você está falando de daemons PHP que são executados diretamente em vez de através do Apache, então trate-os como qualquer outro daemon com o AppArmor.