A execução como usuário com menos privilégios pode ajudar. Para um nível extra de paranóia, você poderia executar o serviço dentro de uma cadeia chroot mínima, opcionalmente dentro de um imagem de disco montada em loopback para limitar o uso de espaço em disco - o usuário não pode executar programas ou preencher espaço em disco se eles não puderem ser acessados. Coloque exatamente e somente os arquivos e espaço livre que eles precisarão nesse sistema de arquivos. Eles não poderão acessar mais nada. Como benefício extra, você pode usar apenas um único comando cp para fazer backup ou restaurar o estado da imagem. Considere também o uso de nice e ulimit para controlar o uso de outros recursos.