Zu dem Thema Sicherheit, hier hab ich jetzt noch nicht verstanden wo es "unsicher" sein soll ?
Ob jetzt ein Script zu einer bestimmten Uhrzeit angestoßen wird, oder das Script manuell durch einen Besuch einer bestimmte Seite passiert ist doch völlig egal.
Der CronJob muss als vu2xxx User laufen, damit hat der Kunde die gleichen Rechte wie sonst auch.
Das siehst du falsch. Wenn ich etwas per CJ ausführe, dann ist das eine CLI-Ausführung und dafür braucht es im Gegenzug wieder eine eigene php.ini. Dazu kommt, dass ein CJ ja keinesfalls auf .php beschränkt ist. Es können auch Shell/Perl/Python und sonstige Scripte ausgeführt werden. Und diese sind, zumindest auf meinem Webserver, keineswegs per Webaufruf triggerbar. Insofern kannst du dem Benutzer, dem du CJs gewähren willst, auch einfach einen SSH-Zugang (ohne chroot) auf deinem Server geben. Sicherheitstechnisch kommts aufs Gleiche raus - lediglich ne GUI gibts da halt nicht.