W VMS można powiedzieć systemowi plików, aby po usunięciu usunął śmieci z istniejącej zawartości pliku. Oto polecenie DCL, aby zidentyfikować plik do tego rodzaju leczenia:
$ SET FILE/ERASE_ON_DELETE SAMPLE.TXT
Pozwala to na ustawienie zasad w jednym momencie, a później użytkownicy pliku nie muszą zajmować się szczegółami bezpieczeństwa. Standardowe usunięcie, które usuwa nazwę pliku z katalogu i zwalnia miejsce na inny plik do użycia, zmodyfikuje również istniejącą zawartość, aby uniemożliwić odczytanie jej przez następnego użytkownika. Normalne usunięcie:
$ DELETE SAMPLE.TXT.*
Co to jest Linux?
Pamiętaj, że przy obecnej technologii czasami nie masz nad tym kontroli. Dzięki dyskom SSD każdy zapis może odbywać się w innej lokalizacji, zachowując stare dane ... i nie można tego zastąpić systemem operacyjnym, systemem plików ani żadnym innym oprogramowaniem. Więcej na http://www.anandtech.com/printarticle.aspx?i=3531 .
źródło
Najbliższym odpowiednikiem, jaki zwykle znajdziesz w systemach uniksowych, jest szyfrowanie. Prostym sposobem na skonfigurowanie zaszyfrowanego katalogu w systemie Linux (i większości innych unikatów) jest Encfs . Szybki start:
Istnieje kilka innych opcji szyfrowania systemu plików. Zobacz Jak najlepiej zaszyfrować i odszyfrować katalog za pomocą wiersza polecenia lub skryptu? , Najlepszy sposób na pełne szyfrowanie dysku? oraz kilka innych wątków na temat Super User , Server Fault i Ask Ubuntu .
Nie wiem przed jakimi zagrożeniami
FILE/ERASE_ON_DELETE
. Należy pamiętać, że w systemie Unix dawną zawartość przepisanego lub usuniętego pliku może kiedykolwiek zobaczyć tylko administrator systemu lub ktoś mający fizyczny dostęp do dysku: nie ma „trybu szybkiego tworzenia pliku”, który zapełniłby plik losowymi danymi, które po prostu akurat znajdował się w regionie dysku używanym przez plik.źródło
Nie jestem pewien, czy tego właśnie szukasz:
Zapisuje losowe bajty
FILE
.źródło