Es geht ja eigentlich hauptsächlich nur darum, dass der Apache sämtliche Dateien weder als Root, noch als normaler (einloggbarer) Benutzer aufruft (sofern dies nicht entsprechend konfiguriert wurde). Und dementsprechend sollte, wie d0nut schon sagte, mindestens eine 6 stehen.
Ich denke mal, als welcher Benutzer Apache letztendlich auf die Daten zugreift, ist egal. Ich glaube bald, dass es wirklich von Distribution zu Distribution verschieden ist, was ich vorher aber selbst noch nicht wusste.
Ich kenne es unter Gentoo, da heißt er apache, unter Debian & co. heißt er www-data, etc.