Os desenvolvedores do OpenBSD já fizeram esse trabalho para você! A instalação padrão já está endurecida e não tem suporte para php "out of the box" e inclui as auditorias e mudanças de segurança do OpenBSD. O fato de o Apache executar w / in chroot por padrão também isola o daemon ao diretório / var / www. As configurações padrão em seu arquivo httpd.conf também são configuradas para padrões padrão, mas você deve revisá-las para o seu caso particular.
Como a maioria das coisas no OpenBSD, o padrão é são, e se você quer se atirar no pé, você tem que explicitamente fazer isso.