centos清理有哪些进阶方法
作者:袖梨
2026-07-29
可落地方案与CentOS高级清理方法

一 包管理和仓库缓存治理
- 清理包管理器缓存:优先使用温和方式,按需选择目标类型,避免直接全清导致下次操作重复下载与元数据重建开销。
- YUM 细粒度清理:
- 仅使元数据过期:yum clean expire-cache
- 清理软件包文件:yum clean packages
- 清理头文件:yum clean headers
- 清理元数据:yum clean metadata
- 清理数据库缓存:yum clean dbcache
- 清理 RPM DB 缓存:yum clean rpmdb
- 清理插件缓存:yum clean plugins
- 全量清理:yum clean all
- DNF(CentOS 8+):dnf clean all
- 移除无用依赖与孤立包:
- 自动移除不再被依赖的包:yum autoremove
- package-cleanup --quiet --leaves --exclude-bin:用于查找潜在不再需要的“叶子”包
- 查找重复包:package-cleanup --dupes
- 删除重复包:package-cleanup --cleandupes
- 安全裁剪旧内核,保留最近 N 个,避免错误删除当前运行的内核:
- package-cleanup --oldkernels --count=1:最新内核仅保留 1 个
- 推荐先列出准备移除的对象,例如旧内核和孤立包,确认后再删除;如有必要,应安排在维护窗口操作。
二 精细治理日志和临时文件
- 利用 logrotate 设置按日或按周轮转、压缩及保留策略;需要立即释放空间时,也可手动触发一次轮转:
- 手动轮转:logrotate /etc/logrotate.conf
- 临时文件清理(谨慎,避免影响运行中会话与 socket 文件):
- 清理 /tmp 与 /var/tmp:sudo rm -rf /tmp/ /var/tmp/**(仅在确认无关键临时文件时执行)
- 大文件定位与清理(先定位再删除,避免误删):
- 交互式分析磁盘占用:ncdu /(先安装:sudo yum install ncdu)
- 查找并删除大于 100MB 的日志文件:sudo find /var/log/ -type f -name “*.log” -size +100M -delete
- 安全提示:正在写入的日志与审计可能受到影响,因此应先采用日志轮转和单文件截断方式处理,切勿粗暴清空 /var/log 整体目录。
三 隐私擦除和合规清理
- 对文件进行覆盖后删除,适合下线或交接前处置数据:
- 示例为shred -fuv filename;shred会先按默认设置覆盖 3 次,然后执行删除。
- 多种模式与填充策略均受scrub支持;scrub -r filename为操作示例,若要先填充空闲空间再删除,则使用scrub -X empty。
- 更强的覆盖策略由srm(需 EPEL)提供:-P对应3 次、-D对应DoD 7 次、-G对应Gutmann 35 次;srm -rfP /directory为示例。
- 操作注意:介质类型和政策是合规处置时选择方法的依据。覆盖写入耗时长,而SSD存在磨损及“清零/TRIM”特性,覆盖有效性可能因此降低。
四 优化内存缓存和系统运行状态
- 只有确有需要且理解影响时,才释放页面缓存、目录项缓存和索引节点缓存:
- 先同步落盘,再清空缓存:sync && echo 3 > /proc/sys/vm/drop_caches
- 仅清页面缓存:echo 1 > /proc/sys/vm/drop_caches
- 只清理目录项和索引节点缓存:echo 2 > /proc/sys/vm/drop_caches
- 风险提示:缓存清除后需要重新建立,文件系统性能会暂时下降;不要将该操作设为常规定时任务,仅当监控发现 buff/cache 异常膨胀时,才在业务低峰期谨慎使用。
五 自动化和合规审计方案
- 定时清理脚本与任务编排:
- 示例脚本(清理大 nohup.out 等膨胀文件,含安全检查):
- 保存为 clear_nohup.sh,赋权:chmod +x clear_nohup.sh
- 主要内容:检查 root,查找 /data /root /home /mnt 中大于 100MB 的 nohup.out 文件,并将其清空或删除
- 定时执行:crontab -e,例如每日 02:30 运行:30 2 * * * /path/clear_nohup.sh
- 需要一键式清理或采用带桌面的环境时,可选择图形化与第三方工具:
- BleachBit:开源且跨平台,可清理缓存、日志、临时文件并粉碎隐私数据
- 重复文件、空目录与临时文件均可由FSlint查找
- Stacer:将系统监控和垃圾清理集成在一起
- 合规审计和取证须知:
- 关键配置与日志应在清理前完成备份;对于审计日志,包括 /var/log/wtmp、/var/log/btmp、/var/log/lastlog、/var/log/secure 等,均须避免直接清空
- 确需清理时,应先完成取证留档,同时确保安全审计和合规检查不会受到影响
- 风险提示:任何删除和清理操作都可能造成业务中断或数据无法恢复,因此必须先在测试环境验证,再于维护窗口执行,并准备完整备份及回滚预案。