CGI版が好まれる理由

つまり mod_php だとプロセスは Apache のプロセスになるので、たとえば ps コマンドで表示されるユーザも apache となり、負荷をかけてるユーザの特定がちょっと難しいというのが理由のようです。なるほど。

間がちょっとはしょられていて,suexecが使えるからですね.
suexecを利用することで1リクエスト毎にユーザーを変えることができます.
よって引用の条件を満たすにはCGI版にすればいいだけじゃなくてsuexec(あるいはsuPHPみたいなそれに近いもの)が必要です(これらの条件で動いているものを便宜上以下CGI版とする).


あとCGI版を使うことでファイルアクセスのセキュリティの向上が期待できて,safe_modeを有効にすると「自分がオーナーのディレクトリーやファイル以外の読み書きができなくなる」ということが実現できます.
これがなければ,すべてではないものの他の契約者のファイルの読み書きが容易になります.
むしろこちらの方が重要だと思います.情報漏えいとかって政治的に面倒くさくて時間もコストがかかりますからね(もちろん負荷監視や対策は後回しでも問題ないというものでもないですが).