Во первых нельзя допустить чтобы шел залили. Ну и отключить функции exec system fopen ну и тд. Можно воспользоваться спецальными сканерами для контроля за ftp. Ну и сейфмод канешн.
Запретить работу шелла можно только запретив использование php. Обходится и safe_mode и open_basedir, да даже запрет функций обходится легко. Лучший способ-выпрямлять руки.
18, хех это рай для шелла)) а если так подумать, то обычно папки с чемоданом 777 обычно в загруз-центрах, так вот там в хитаче прописываете пхп_флаг на офф, думаю это самый разумны способ))
Для выполнения действия необходимо авторизоваться!