Não existe o melhor caminho [tm] . Mas basicamente você precisa considerar três etapas:
- Exportação de dados: um despejo SQL é bom (para todos os pequenos bancos de dados sem problemas de desempenho).
- Criptografia (opcional, mas recomendada): basta adicionar o PGP ao pipe, muito fácil, porque você só precisa da sua chave pública no servidor.
- Copiar para fora do site: mover os arquivos de backup para outro lugar, por exemplo seu homeserver ou armazenamento em nuvem.
Eu pessoalmente uso a duplicidade (faz o PGP + rsync) para minha área de trabalho e (criptografa + copia para o AWS S3) para meus servidores.