在 CentOS 上“安全清理数据”通常指 防止数据被恢复,而不是简单的 rm。下面按使用场景给你一套安全、可落地的方案。
shred(推荐)shred 会多次覆写文件内容,降低恢复可能。
shred -zuv file.txt
参数说明:
-z:最后用 0 填充-u:删除文件-v:显示过程✅ 适合:
⚠️ 注意:
wipeyum install wipe -y
wipe filename
适合目录:
wipe -r /path/to/dir
dd(整盘擦除)⚠️ 非常危险,确认设备名
lsblk
dd if=/dev/zero of=/dev/sdb bs=4M status=progress
或使用随机数据(更安全):
dd if=/dev/urandom of=/dev/sdb bs=4M status=progress
✅ 适合:
SSD 不要依赖多次覆写。
blkdiscard(TRIM)blkdiscard /dev/sdb
✅ 优点:
⚠️ 前提:
最推荐:从一开始就加密
cryptsetup luksFormat /dev/sdb
销毁数据时只需:
cryptsetup luksErase /dev/sdb
✅ 优点:
history -c
> ~/.bash_history
journalctl --vacuum-time=1d
或手动:
rm -rf /var/log/*
⚠️ 注意:
| 场景 | 推荐方式 |
|---|---|
| 普通文件 | shred |
| 机械硬盘 | dd + urandom |
| SSD | blkdiscard |
| 高安全要求 | LUKS |
| 云服务器 | 加密 + 销毁密钥 |
rm如果你愿意,可以告诉我:
我可以帮你给出最合适、最安全的具体命令。