Пользователь, под которым запускается веб-приложение, должен иметь доступ sudo.
При этом, если вы не разрабатываете внутреннее приложение для управления сервером, которое абсолютно недоступно извне, то, что вы описываетезвучит очень опасно (создание пользователя с правами безопасности для вашей системы из веб-приложения).
Даже если это внутреннее приложение, я надеюсь, что оно заблокировано и доступно только для соответствующих администраторов.:)