lagmalak: "отдельный ключ для рута" лежащий на той же машине, где лежит ключ и для пользователя с sudo? :)
такая видимость безопасности опаснее прописывания * в sudoers
ничего не мешает повысить безопасность другими способами.
Если я правильно понял, вы хотите сначала подключиться по ssh не под рутом, а после делать sudo без ввода пароля?
Пользователя добавили в группу wheel?
В файле sudoers добавили разрешение пользователю выполнять sudo?
Непонятно с чем у вас возникли сложности? https://wiki.archlinux.org/index.php/Sudo_(%D0%A0%...
бекап сервер должен уметь во все клиентские протоколы и в разные сценарии бекапов.
например боюсь самба "устанет" от бекапа 10 милионов мелких файликов :)
нам понравился backuppc
- лучше по отдельному контейнеру бд на сайт
- docker-compose для каждого сайта и для проксирующего нгникса на фронте и связывание по сети
- докер волюмы мы например их еще "боимся" непонятно как их чинить в случае неведомой фигни