ラテックスインタープリター(Pythonで書かれたもの)を頻繁に生成するWebサーバーがあります。このインタプリタは、jailkit を使用して作成された chroot 刑務所内にあるため、root として開始する必要があります。
サーバーを root として実行したくないので、bash スクリプトを setuid できません。スクリプトを呼び出す setuid c プログラムを作成することはできますが、それが大きなセキュリティ ホールにつながることは確かです。
私がこれまでに思いついた最善の方法は、インタープリター プロセスを生成することだけを行う別の Web サーバーをルートとして実行することです。
これを行う正しい方法は何ですか?