O problema é limitar o dano. Você pode chegar bem perto de sudo
. Considere isso sudoers
entry:
%group1 ALL = (user1) pkill -HUP <name of process>
Então os membros de group1
podem fazer:
sudo -u user1 pkill -HUP <name of process>