ставишь на shutdowm SUID, разрешаешь его запускать только некоторой группе, закидываешь юезра, скажем adm, в группу, прикручиваешь беспарольный заход по ssh для adm с другой тачки/аккаунта (~/.ssh/authorized keys)
ssh HOST -l adm /sbin/shutdown -hf now
У меня как-то не очень получается настроить SSH2 с ключами... По паролю он входит без проблем... а вот с Piblic ключем ну просто не как.... Может есть где нормальная дока по настройке ╨того дела.????
пример так:
(рассказываю для ssh1, но не думаю, что есть большая разница)
ssh-keygen на тачке, откуда ходишь. на все вопросы жми <Enter> -- он тебе сделает файлики ~/.ssh/identify и ~/.ssh/identify.pub
на тачке, _куда_ надо заходить без пароля, прописываешь в файлик ~/.ssh/authorized_keys строчку из ~/.ssh/identify.pub с тачки, _откуда_ надо ходить