você é o único usuário no servidor? Você hospeda outras pessoas / contas? As pessoas podem fazer upload de scripts php para serem executados no seu servidor?
Se a resposta acima for Sim, então usar algo SuPHP é recomendado, pois oferece uma camada extra de proteção, forçando-o a ser executado como usuário, ao contrário do usuário que o servidor web executa. Se você remover o su php, todos os diretórios e arquivos que precisam ser lidos y php precisarão ser de propriedade ou graváveis pelo usuário do seu servidor da web (normalmente ninguém, apache ou httpd). Isso também leva as pessoas a fazer coisas como configurar o mundo legível | gravável (modo IE 777) em diretórios para que o servidor web possa ler / gravar neles. Se você é a única pessoa / empresa que usa a hospedagem na Web em seu VPS, isso não é um problema muito grande. Mas se você tem outras pessoas que podem acessar o servidor, elas podem usar o PHP para navegar por esses diretórios através da web e expor informações, etc ... Então você precisará levar isso em conta.