Что там сегодня в моде, всякие докеры, кубернейтсы и прочее или в какую сторону копать
Я бы забыл о моде и K8S.
Чтобы действительно было правильно и безопасно, надо обновлять все. Но при обновлении может что-то сломаться.
Поэтому программа-минимум (ИМХО):
- бэкапы, бэкапы, бэкапы
- закрыть все ненужные порты
- SSH - только по ключу
- удалить уволенных за эти десять лет пользователей, поменять пароли на "серьезные" у оставшихся
После этого, потихоньку пробовать
- обновлять все что получается
- разделить пользователей и права на файлы