Aqui estão algumas dúvidas sobre sua pergunta:
Normalmente, uma conta dedicada com o nologin é usada para executar serviços.
Talvez você deva tentar chiar ou prender pelo menos o daemon do apache para obter mais segurança.
Se o seu servidor de banco de dados é usado apenas localmente, você pode considerar conectar-se ao soquete através do sistema de arquivos e negar o acesso à rede.