Zakomponujete chattr +a httpd.log vhodně do logrotate a neprovede nic.
Druhá věc jsou klíče - php nebo další zhůvěřilosti je nepřečtou (ani z paměti), a ty klíče stejně v raměti reálně máte i po zahození práv, takže pak záleží na jakou vulnerabilitu narazíte (v obvyklé implementaci), takže nějaké riziko máte vždycky. (a bez HSM to nevyřešíte, ale to už jsme v jiné lize)