Sim, se você permitir que as pessoas executem scripts PHP aleatórios ou outros scripts / executáveis CGI, eles poderão usá-los para fazer todo tipo de coisa em seu servidor. Assumindo um servidor Linux, a primeira coisa que você deve fazer é certificar-se de que o diretório de cada usuário seja acessível APENAS para seu proprietário e para o grupo do servidor web e então garantir que o servidor web esteja configurado para executar todos os scripts PHP e outros CGIs através de algo como suphp / suexec para que eles sejam executados como o usuário que os possui, em vez de executar com as permissões do servidor da web. Caso contrário, se os arquivos dos usuários forem legíveis por todo o mundo, qualquer script PHP também poderá lê-los. Se os scripts PHP forem executados como o servidor da Web, os scripts PHP poderão ler ou gravar em qualquer arquivo que o servidor da Web possa ler ou gravar, e isso pode incluir scripts de outras pessoas.
Proteger os usuários um do outro é apenas o primeiro passo. Proteger o servidor dos usuários é o próximo, e requer muito mais trabalho e vigilância contínua. Para isso, definir cotas (para impedir que os usuários preencham a unidade) e auditar as permissões sobre as coisas que os usuários não devem ter acesso seria apenas o começo.