Overenie kontrolného súčtu MD5 súboru

Pri preberaní veľkého súboru, ako je napríklad distribúcia systému Linux vo forme ISO, by ste ho mali overiť, aby sa ubezpečil, že súbor bol stiahnutý správne.

V minulosti bolo mnoho spôsobov, ako overiť pravosť súboru. Na najhlbšej úrovni môžete skontrolovať veľkosť súboru alebo môžete skontrolovať dátum vytvorenia súboru. Môžete tiež spočítať počet súborov v archíve ISO alebo inom archíve, alebo ak máte záujem skontrolovať veľkosť, dátum a obsah každého súboru v archíve.

Uvedené návrhy sa pohybujú od neefektívneho až po úplné nadmerné.

Jedna metóda, ktorá sa už niekoľko rokov používa, je pre vývojárov softvéru a linuxových distribúcií, aby poskytli ISO, ktorý posielajú prostredníctvom šifrovacieho nástroja MD5. To poskytuje jedinečný kontrolný súčet.

Myšlienkou je, že ako používateľ si môžete stiahnuť ISO a potom spustiť nástroj, ktorý vytvorí kontrolný súčet MD5 proti tomuto súboru. Vykonaný vrátený kontrolný súčet by mal zodpovedať tomu, ktorý sa nachádza na webových stránkach vývojára softvéru.

Táto príručka vám ukáže, ako používať systém Windows a Linux na kontrolu kontrolného súčtu MD5 distribúcie systému Linux.

Stiahnutie súboru pomocou kontrolného súčtu MD5

Ak chcete dokázať, ako potvrdiť kontrolný súčet súboru, budete potrebovať súbor, ktorý už má kontrolný súčet MD5, ktorý je k dispozícii na porovnanie.

Väčšina distribúcií Linuxu poskytuje buď kontrolný súčet SHA alebo MD5 pre svoje obrazy ISO. Jedna distribúcia, ktorá rozhodne používa metódu kontroly MD5 na overenie súboru, je Bodhi Linux.

Môžete si stiahnuť živú verziu Bodhi Linux z http://www.bodhilinux.com/.

Na prepojenej stránke sú k dispozícii tri verzie:

Pre túto príručku budeme zobrazovať verziu Standard Release, pretože je najmenšia, ale môžete vybrať každého, koho chcete.

Vedľa odkazu na stiahnutie sa zobrazí odkaz nazvaný MD5 .

Týmto stiahnete kontrolný súčet MD5 do počítača.

Súbor môžete otvoriť v poznámkovom bloku a jeho obsah bude takto:

ba411cafee2f0f702572369da0b765e2 bodhi-4.1.0-64.iso

Overte kontrolný súčet MD5 pomocou systému Windows

Ak chcete skontrolovať kontrolný súčet MD5 v systéme Linux ISO alebo akýkoľvek iný súbor, ktorý má sprevádzajúci kontrolný súčet MD5, postupujte podľa týchto pokynov:

  1. Kliknite pravým tlačidlom myši na tlačidlo Štart a vyberte možnosť Príkazový riadok (Windows 8 / 8.1 / 10).
  2. Ak používate systém Windows 7, stlačte tlačidlo Štart a vyhľadajte príkazový riadok.
  3. Prejdite do zložky na prevzatie zadaním cd Downloads (tj by ste mali byť v c: \ users \ yourname \ downloads ). Môžete tiež napísať cd c: \ users \ yourname \ downloads ).
  4. Zadajte nasledujúci príkaz:

    certutil -hashfile MD5

    Ak chcete napríklad otestovať obraz Bodhi ISO, spustite nasledujúci príkaz nahradzujúci názov súboru Bodhi s názvom súboru, ktorý ste stiahli:

    certutil -hashfile bodhi-4.1.0-64.iso MD5
  5. Skontrolujte, či vrátená hodnota zodpovedá hodnote súboru MD5, ktorý ste stiahli z webovej stránky Bodhi.
  6. Ak sa hodnoty nezhodujú, potom súbor nie je platný a mali by ste ho stiahnuť znova.

Overte kontrolný súčet MD5 pomocou systému Linux

Ak chcete overiť kontrolný súčet MD5 pomocou systému Linux, postupujte podľa týchto pokynov:

  1. Otvorte okno terminálu tak, že súčasne stlačíte klávesy ALT a T.
  1. Zadajte cd ~ / Downloads.
  2. Zadajte nasledujúci príkaz:

    md5sum

    Ak chcete otestovať obraz Bodhi ISO, spustite nasledujúci príkaz:

    md5sum bodhi-4.1.0-64.iso
  3. Spustite nasledujúci príkaz na zobrazenie hodnoty MD5 súboru Bodhi MD5 stiahnutého predtým:

    cat bodhi-4.1.0-64.iso.md5
  4. Hodnota zobrazená príkazom md5sum by mala zodpovedať md5 v súbore zobrazenom pomocou príkazu cat v kroku 4.
  5. Ak sa hodnoty nezhodujú, je problém so súborom a mali by ste ho stiahnuť znova.

problémy

Metóda md5sum na kontrolu platnosti súboru funguje len vtedy, ak web, z ktorého sťahujete softvér, nebol ohrozený.

Teoreticky funguje dobre, keď je veľa zrkadiel, pretože sa môžete vždy vrátiť späť na hlavnú webovú stránku.

Avšak, ak sa hlavná stránka dostane hacknutá a odkaz je poskytnutý na novú stránku preberania a kontrolný súčet sa zmení na webovej stránke, potom ste v podstate byť hoodwinked do sťahovania niečo, čo pravdepodobne nechcete použiť.

Tu je článok, ktorý ukazuje, ako skontrolovať súbor md5sum v systéme Windows. Táto príručka uvádza, že mnohé ďalšie distribúcie teraz používajú aj kľúč GPG na overenie svojich súborov. Toto je bezpečnejšie, ale nástroje, ktoré sú k dispozícii v systéme Windows na kontrolu GPG kľúčov chýbajú. Ubuntu používa kľúč GPG ako prostriedok na overenie ich ISO obrázkov a môžete nájsť odkaz, ktorý ukazuje, ako to urobiť tu.

Aj bez kľúča GPG kontrolný súčet MD5 nie je najbezpečnejšou metódou na zabezpečenie súborov. Teraz je bežnejšie používať algoritmus SHA-2.

Mnoho distribúcií Linuxu používa algoritmus SHA-2 a pre validáciu kľúčov SHA-2 je potrebné použiť programy ako sú sha224sum, sha256sum, sha384sum a sha512sum. Všetci pracujú rovnakým spôsobom ako nástroj md5sum.