如何为备份脚本生成的Zip文件加密码并永久删除旧备份
解决Zip备份的两个需求:永久删除旧备份与密码保护
一、永久删除旧备份
原脚本中的backup_to_delete.unlink()方法本身就是永久删除文件,不会将文件移入回收站。如果你的系统中文件被移入回收站,是文件管理器或系统层面的特殊设置导致,和脚本逻辑无关。该方法会直接从文件系统中移除文件,没有回收站的中间存储步骤,无需额外修改即可实现永久删除。
如果需要彻底销毁文件内容(防止数据恢复),可以在删除前覆盖文件内容,但普通场景下unlink()已足够满足需求。
二、为Zip备份添加密码保护
Python标准库的zipfile模块仅支持读取加密Zip,不支持创建加密文件。要实现带密码的Zip备份,需使用第三方库pyzipper(兼容zipfileAPI,支持AES加密)。
1. 安装依赖
pip install pyzipper
2. 修改后的完整脚本
from datetime import datetime from pathlib import Path import pyzipper OBJECT_TO_BACKUP = '/home/etre/test/' BACKUP_DIRECTORY = '/home/etre/test-backup/' MAX_BACKUP_AMOUNT = 5 BACKUP_PASSWORD = b'your_secure_password' # 密码需为字节类型 object_to_backup_path = Path(OBJECT_TO_BACKUP) backup_directory_path = Path(BACKUP_DIRECTORY) assert object_to_backup_path.exists() # 创建备份目录(不存在则自动创建) backup_directory_path.mkdir(parents=True, exist_ok=True) # 筛选已有的备份文件 existing_backups = [ x for x in backup_directory_path.iterdir() if x.is_file() and x.suffix == '.zip' and x.name.startswith('backup-') ] # 清理超出数量限制的旧备份 oldest_to_newest_backup_by_name = sorted(existing_backups, key=lambda f: f.name) while len(oldest_to_newest_backup_by_name) >= MAX_BACKUP_AMOUNT: backup_to_delete = oldest_to_newest_backup_by_name.pop(0) backup_to_delete.unlink() # 创建加密Zip备份 backup_file_name = f'backup-{datetime.now().strftime("%Y%m%d%H%M%S")}-{object_to_backup_path.name}.zip' # 使用AES加密创建Zip文件 with pyzipper.AESZipFile( str(backup_directory_path / backup_file_name), mode='w', compression=pyzipper.ZIP_DEFLATED, encryption=pyzipper.WZ_AES ) as zip_file: zip_file.setpassword(BACKUP_PASSWORD) if object_to_backup_path.is_file(): # 备份单个文件 zip_file.write( object_to_backup_path.absolute(), arcname=object_to_backup_path.name ) elif object_to_backup_path.is_dir(): # 递归备份目录下所有文件 for file in object_to_backup_path.glob('**/*'): if file.is_file(): zip_file.write( file.absolute(), arcname=str(file.relative_to(object_to_backup_path)) ) # with语句会自动关闭文件,无需手动调用close()
关键修改说明
- 替换
zipfile为pyzipper,使用AESZipFile类创建支持加密的Zip文件 - 添加
encryption=pyzipper.WZ_AES参数指定AES加密方式 - 通过
zip_file.setpassword()设置密码(必须传入字节类型,用b'xxx'格式) - 使用
with上下文管理器管理Zip文件,自动处理资源释放,避免文件泄露
内容的提问来源于stack exchange,提问作者lignjoslav
相关产品推荐
相关产品推荐

