Может быть, я немного параноик, когда дело доходит до этих вещей, но, на мой взгляд, здесь что-то концептуально не так:
Скрипт, который доступен в Интернете, никогда не должен иметь доступа к домашним каталогам пользователей. Одна из причин этого заключается в том, что компрометация веб-сервера может привести к тому, что файлы в домашних каталогах будут доступны всем, кто имеет доступ к веб-серверу. Другая причина заключается в том, что файлы в домашних каталогах (по крайней мере, насколько я понимаю) - это место, где пользователи хранят более или менее личные / личные файлы, которые не должны быть доступны другим пользователям. В противном случае они поместили бы его в публичный каталог.
Хотя я не уверен, каков ваш вариант использования, я полагаю, что было бы лучше использовать другую концепцию, в которой Apache, в первую очередь, не нужен доступ к домашним каталогам других пользователей.