deepblue >
D'accord avec toi pour les accès ssh (ceci dit doit pas y avoir des masses de mutu qui le permettent, non ?). Concernant les fonctionnalités php/shell, je généralise car c'est souvent très mal utilisé, et trouver/avoir un serveur bien configuré/sécurisé, tu reconnaîtras que c'est pas donné au premier péon venu. ;)
Après, oui, utiliser des outils/langages plus proche de la machine, c'est forcément bien meilleur en termes de performances, mais voilà, en fonction de l'infrastructure, faut choisir où on veut se situer dans le rapport sécurité/performances.
Et comme l'OP n'a déjà pas bien l'air de comprendre ce qu'il cherche à faire, le faire utiliser des fonctions potentiellement très dangereuses, c'est un peu risqué.
Après, je dois reconnaître un truc, j'ai plus fait de php depuis près de 3ans, donc je dois avoir quelques sous-versions de retard, ils ont pitêt vachement augmenté la sécurité.
Et même si non, on peut toujours se tourner vers des solutions comme LXC/Docker pour sécuriser ses scripts.