requiretty
indica que sudo
pode ser usado mesmo se não houver shell / sessão interativa.
O impacto na segurança depende das configurações do sistema. Se o usuário do apache puder gravar em /etc/init.d/httpd
ou alterar o comportamento do script init alterando alguns parâmetros em /etc/defaults
, o invasor poderá fazer tudo.
Você deve não dar ao seu servidor web quaisquer privilégios mais altos no sistema, desde que seja realmente necessário.