Jag är ingen kung på vare sig Linux eller PHP ...eller något för den delen, men om du bara har installerat det via apt-get eller motsvarande, så har nog själva installationen av apache (webservern) med tillhörande PHP sket helt ok. Sen är det snarare din PHP-kod som utgör själva "hotet" mot säkerheten, i alla fall så är det större än eventuella luckor i själva PHP eller apache.
Kör du den paketerade apache/php som följer med debian är det lungt. Det är phpkoden som du skriver/lägger in som är det stora säkerhetshålet.
Och ta bort phpinfo, det är dumt att ge ut exakt vilka versioner du kör på allting...
Det kom en uppdatering till php idag, lägg in den (sudo apt-get update && sudo apt-get upgrade)