Sim, você precisa tornar um serviço executável do servidor Web completo. Prefiro uma conta não-root para o serviço - diria até que é obrigatório - limitar os danos nos casos em que o servidor web é comprometido. Eu acho que 1 systemd
está bem documentado o suficiente para guiá-lo pelas etapas necessárias.
1 Eu não corro systemd
, no caso de surgir a pergunta ...