如何通过 SSH 安全复核 Linux 磁盘清理
把分类证据、检查、所属工具清理、风险和验证分开,安全复核 Linux 日志、缓存、备份、软件包、容器与临时数据。
直接回答
不要从 rm 开始。先确认数据归属,检查当前大小与保留设置,优先采用所属服务或包管理器记录的清理操作,读懂准确范围与风险,之后再验证。备份在保留期和可恢复性独立确认前只做复核。
适用场景
- 扫描突出显示日志、缓存、备份、软件包或容器数据。
- 你需要一条可交给其他管理员复核的命令草稿。
- 你希望减少磁盘占用,但不授予图形工具自动删除权限。
分步骤复核
阅读分类证据
把路径和工具匹配视为带置信度及误判可能的提示,而不是删除许可。
先执行检查
测量准确目标;在工具支持时,使用 dry-run 或 docker system df -v 这类清单命令。
找到所属保留机制
采用 journal 保留、日志轮转、包管理器缓存、容器生命周期或备份系统自己的策略。
复核完整草稿
复制前检查命令、权限、目标、排除项、预期影响、回滚限制和官方来源。
在应用外执行并验证
如获授权的操作者决定继续,应在自己的终端运行,随后复查目标和文件系统容量。
相关技术原理
Linux 路径表达用途,不表达可删性
FHS 为 /var/log 和 /var/cache 定义用途,XDG 定义默认用户缓存位置;这些约定有助于排查分流,但不授权批量删除。
日志需要保留策略,不需要突然删除
systemd journal 与传统日志文件的管理方式不同;删除活动日志可能破坏轮转,而且进程仍持有时未必释放空间。
容器存储存在共享关系
Docker 区分镜像、容器、本地卷、共享大小、唯一大小和可回收估算;任何 prune 操作前都应复核这些关系。
备份必须最谨慎
文件名或 /var/backups 位置不能证明副本已过期、重复、可恢复或不受合规保留期约束。
分类用于指路,不是删除规则
| 分类 | 有用证据 | 更安全的所属工具路径 |
|---|---|---|
| 日志 | /var/log、journal 占用、服务日志路径 | 保留策略、journalctl、logrotate 或服务设置 |
| 缓存 | /var/cache、XDG 缓存路径、CACHEDIR.TAG | 应用或包管理器缓存命令 |
| 备份 | 已配置备份根、归档命名、目录清单 | 备份保留策略与恢复验证 |
| 软件包 | 探测到的 APT、DNF、APK 或 pacman 缓存 | 对应包管理器清理 |
| 容器 | Docker 或 Podman 清单及归属 | 容器运行时的限定生命周期命令 |
| 临时数据 | 已知临时根、时间、负责人、活动句柄 | 服务专用生命周期或经复核的策略 |
风险与不应执行的操作
清理命令可能不可逆
软件包、journal、容器和备份操作可能移除回滚、审计、调试或恢复所需数据。
sudo 会扩大影响
特权命令可能跨越归属边界;应用不会提供凭据或执行 sudo。
可回收估算不是承诺
共享层、快照、稀疏分配、打开句柄和文件系统元数据,会让实际空闲空间变化不同于显示项大小。
Omuuz 产品能做什么、不能做什么
能够做到
SSH Disk Visualizer 可以分类元数据证据,并展示带解释与来源的检查、清理和验证命令,供用户复制。
不能做到
它不能执行清理命令、提供 sudo 凭据、判定备份已过期、保证可回滚或承诺操作会释放多少字节。