Sugiro que o diretório pessoal de cada usuário seja de propriedade do usuário e do grupo do usuário, e que apenas o usuário e o grupo entrem no diretório (770) e tornem o Apache membro do grupo de cada usuário.
Além disso, certifique-se de implementar alguma forma de proteção contra ataques de links simbólicos (consulte o link para algumas opções - este link não se aplica apenas ao cPanel).
Uma abordagem que manteria as coisas simples e não exigiria proteção de ataques de links simbólicos seria usar o MPM ITK se você não se importar com o acerto de velocidade (e ver também os "Peculiaridades e Avisos" em sua página inicial). Nesse caso, o Apache é executado como cada usuário individual do site.
Você também pode conferir Hospedagem multi-site - vulnerabilidade importante sendo perdida para proteger sites uns dos outros? para uma discussão sobre segurança de hospedagem multi-site e algumas outras abordagens.
Aviso: não posso prometer que qualquer sugestão acima é 100% segura, por isso, use a seu próprio risco =).