запрет входа в систему не означает что процессы не смогут работать от имени пользователя.
ты действительно думаешь что непривилегированному пользователю дадут открыть 80й порт на прослушивание? гы =) удачи.
делается всё по другому. httpd стартует от рута, открывает порт и понижает себе привилегии. настраивается в конфиге апача и не надо ломать систему.
Господи, ну почему они ищут путей через жопу?
если приложение может работать не от рута, оно прекрасно заведется и от обычного пользователя. если ему требуются какие-то привилегии то облом и можешь хоть убиться. обычно для того чтобы сделать возможным запуск от непривилегированного пользователя правильно настраивают права доступа в системе, разделяют приложения на части и многое другое но не страдают такими извращениями как у тебя.