Единственное, что вы можете сделать, это заблокировать, пока вы каким-либо образом не убедитесь, что / var / log смонтирован на зашифрованном VG, или не запишете записи в журнале очереди, пока это не произойдет, если ваше приложение должно запуститься при загрузке, что может быть довольно дорого. Вы не можете отвечать за все остальные приложения в системе, и я не вижу причин для шифрования загрузочных журналов.
Опять же, если вы знаете , что у машины есть куча для резервирования, очередь журнала, которая очищается, когда какое-то событие говорит, что запись на диск была в порядке, может показаться разумной. Это не дороже, чем история, которую хранит большинство оболочек, если вы позаботитесь о том, чтобы избежать потока событий, которые могут заполнить очередь.
Это не учитывает возможную потерю журнала, но может с небольшим воображением.