У меня нет предложений по интерфейсу, но мне просто интересны некоторые реализации.
Ну вот в частности у тебя есть разделение прав?
У тебя весь твой софт работает под root?
Разделение прав есть, софт работает под рут, потому что так удобнее. Но это не правило. Есть сервис, который перегружает астер, может перегрузить веб-сервис, формирует конфиги, там запаришься, если он будет не под рутом
Спрашиваю потому что мучительно этот контроль за повышением прав, а если прям много операций из консоли копировать, то уследить ещё сложнее
Ну вот эти твои команды из консоли выполняются под root?
ну ты в судо ограничиваешь что можно выполнять?
Вот например у меня в судо прописано только пару скриптов и операции, которые он может делать безопасны и строго ограничены и приходится следить за параметрами что бы не вышли за эти границы