насколько я понимаю, поправьте меня, если я ошибаюсь!
ad 1. - 4. с wsgi у вас есть возможность изменить и тем самым ограничить пользователя / группу для каждого процесса.
http://code.google.com/p/modwsgi/wiki/ConfigurationDirectives#WSGIDaemonProcess
ad 5. с помощью wsgi вы можете изолировать процессы.
http://code.google.com/p/modwsgi/wiki/ConfigurationDirectives#WSGIProcessGroup
цитата с mod_wsgi-страницы:
«Альтернативным режимом работы, доступным в Apache 2.X в UNIX, является режим« демон ». Этот режим работает аналогично решениям FASTCGI / SCGI, при этом для запуска приложения WSGI могут быть выделены отдельные процессы. Однако, в отличие от решений FASTCGI / SCGI при реализации приложения WSGI не требуется ни отдельного супервизора процессов, ни адаптера WSGI, и все автоматически обрабатывается mod_wsgi.
Поскольку приложения WSGI в режиме демона выполняются в своих собственных процессах, влияние на нормальные дочерние процессы Apache, используемые для обслуживания статических файлов и хост-приложений, использующих модули Apache для PHP, Perl или другого языка, значительно снижено. При необходимости процессы-демоны могут запускаться от имени отдельного пользователя, гарантирующего, что приложения WSGI не могут мешать друг другу или получать доступ к информации, к которой они не должны иметь доступа. "