Eu acho que você realmente deveria ter apenas com o cronjob rodando sob root
Razões:
-
Você evitará arquivos sem backup devido à permissão de configuração do usuário para algo como 700. Por exemplo, chaves ssh devem ter essa permissão ou o SSH se recusa a usá-las se lembrar corretamente. Ao fazer um backup em
root
, você sempre saberá que copiou todos os arquivos. -
Se você tornar os usuários parte do mesmo grupo de backup, eles poderão acessar os arquivos uns dos outros. Eu acho que há muitos possíveis problemas de segurança causados por essa reconfiguração para usar
backup
group do que simplesmente usarcronjob
para o usuárioroot
.