Как проверить хеш сумму файла linux
Перейти к содержимому

Как проверить хеш сумму файла linux

  • автор:

Linux узнать и проверить sha256 sum скаченного файла

Как в Linux узнать и проверить sha256 sum скаченного файла с чек-суммой, указанной на сайте?

Чтобы убедиться что мой файл не подделка.

короткая ссылка на этот вопрос: close
спросил 4 года назад

1 ответ

Чтобы получить чек-сумму ( sha256) файла, нужно воспользоваться линуксовой командой sha256sum:

На macOS, если такая команда не нейдена, надо установить пакет coreutils:

brew install coreutils .

Получить чек-сумму файла myfile.iso в папке ~/Downloads, можно так:

$ sha256sum ~/Downloads/myfile.iso a57a1974044d0da46ce37ec040101e8f08d428abe7de8def3f5047cca0363a7d /home/eugene/Downloads/myfile.iso

Строка длиной 64 символа — и есть искомая чек-сумма. Далее просто нужно сравнить эту строку с правильной чек-суммой. Если чек-суммы совпадают — значит файл не подделка, не был поврежден при передаче и т.д.

#️⃣ Как проверить хэш SHA1 в Linux, FreeBSD и Unix

Мануал

Автор cryptoparty На чтение 4 мин Опубликовано 26.10.2021

Это краткое руководство объясняет, как проверить SHA1-хэш файла в Linux, FreeBSD и Unix-подобных системах с помощью команды sha1sum или sha1.

Мы можем использовать команду sha1sum или sha1 для вычисления и проверки дайджеста сообщения SHA1.

Часто поставщики информационных технологий предоставляют драйверы или файлы BIOS для вашей системы вместе с дайджестом сообщения SHA-1.

Следовательно, мы можем проверить целостность загруженного файла, используя контрольные суммы файла.

Как проверить SHA1-хэш файла на Linux?

Процедура проверки SHA-1 заключается в следующем:

  • Загрузите файл, включая файл контрольной суммы SHA1.
  • Откройте приложение терминала на Linux или Unix.
  • Затем выполните команду:

sha1sum -c checksump_filename.

Как просмотреть хэш SHA-1 файла

Чтобы посмотреть SHA-1 файла, используйте следующий синтаксис:

13acdb267496eac304dd303c6baafaf502052d7e /etc/hosts

Как создать SHA-1 файла в Linux или Unix

Просто используйте команду cat или команду echo:

echo -n '13acdb267496eac304dd303c6baafaf502052d7e /etc/hosts' > hosts.sha1

Или попробуйте простой синтаксис:

sha1sum /etc/hosts > hosts.sha1

Как проверить SHA-1?

Допустим, поставщик предоставил вам только хэш следующего вида, и тогда нам нужно проделать небольшую работу:

2916A71BB7E1B8B5B2ECE65AC087DB21A2F19262

Сначала используйте команду cd, чтобы войти в каталог, где хранится ваш файл.

cd ~/Downloads/

Далее проверьте файл DNi70074.bio с помощью команды ls:

ls -l DNi70074.bio

Теперь создайте новый файл с помощью команды echo/printf.

SHA1 filename
echo -n '2916A71BB7E1B8B5B2ECE65AC087DB21A2F19262 DNi70074.bio' > DNi70074.bio.sha1

Наконец, считайте SHA1-суммы из ФАЙЛОВ и проверьте их:

sha1sum -c DNi70074.bio.sha1 sha1sum --check --ignore-missing DNi70074.bio.sha1

Вы можете проверить его без создания нового файла следующим образом:

$ echo -n '2916A71BB7E1B8B5B2ECE65AC087DB21A2F19262 DNi70074.bio' | sha1sum -c - DNi70074.bio: OK

Получение справки о команде sha1sum

Прочитайте страницу man в Интернете или воспользуйтесь командой man:

man sha1sum
sha1sum —help

Usage: sha1sum [OPTION]. [FILE]. Print or check SHA1 (160-bit) checksums. With no FILE, or when FILE is -, read standard input. -b, --binary read in binary mode -c, --check read SHA1 sums from the FILEs and check them --tag create a BSD-style checksum -t, --text read in text mode (default) -z, --zero end each output line with NUL, not newline, and disable file name escaping The following five options are useful only when verifying checksums: --ignore-missing don't fail or report status for missing files --quiet don't print OK for each successfully verified file --status don't output anything, status code shows success --strict exit non-zero for improperly formatted checksum lines -w, --warn warn about improperly formatted checksum lines --help display this help and exit --version output version information and exit The sums are computed as described in FIPS-180-1. When checking, the input should be a former output of this program. The default mode is to print a line with checksum, a space, a character indicating input mode ('*' for binary, ' ' for text or where binary is insignificant), and name for each FILE. GNU coreutils online help: Full documentation at: or available locally via: info '(coreutils) sha1sum invocation'

Проверка хэша SHA1 на FreeBSD

В системах FreeBSD и macOS Unix необходимо использовать команду sha1 следующим образом:

sha1 -c 'SHA1_STRING_HERE' file_to_check
sha1 -c '2916A71BB7E1B8B5B2ECE65AC087DB21A2F19262' DNi70074.bio

Выходные данные показывают, что все в порядке:

SHA1 (DNi70074.bio) = 2916a71bb7e1b8b5b2ece65ac087db21a2f19262

неудачный вывод выглядит следующим образом:

sha1 -c '2916A71BB7E1B8B5B2ECE65AC087DB21A2F192624foo_bar' DNi70074.bio
SHA1 (DNi70074.bio) = 2916a71bb7e1b8b5b2ece65ac087db21a2f19262 [ Failed ]

Пожалуйста, не спамьте и никого не оскорбляйте. Это поле для комментариев, а не спамбокс. Рекламные ссылки не индексируются!

Добавить комментарий Отменить ответ

Поддержать нас

  • Аудит ИБ (49)
  • Вакансии (12)
  • Закрытие уязвимостей (110)
  • Книги (27)
  • Мануал (2 359)
  • Медиа (66)
  • Мероприятия (39)
  • Мошенники (23)
  • Обзоры (831)
  • Обход запретов (34)
  • Опросы (3)
  • Скрипты (116)
  • Статьи (360)
  • Философия (124)
  • Юмор (18)

Наш Telegram

Социальные сети
Поделиться

Anything in here will be replaced on browsers that support the canvas element

  • �� Каковы различные форматы сертификатов? 27.10.2023

Цифровые сертификаты могут использоваться для различных целей. Они могут использоваться для защиты соединений с веб-сайтами, для шифрования сообщений электронной почты или для проверки личности пользователя. Выбор правильного формата сертификата необходим для обеспечения безопасности и сохранности данных. Когда речь идет о различных форматах сертификатов, важно выбрать тот, который соответствует вашим потребностям Выберите формат сертификата, совместимый с […]

Преобразование файла PFX (PKCS #12) в формат PEM (Privacy Enhanced Mail) достаточно просто на Linux и Unix-подобных системах. В этой статье мы рассмотрим, как преобразовать файл сертификата в формате PFX в файл PEM с помощью OpenSSL из командной строки. Что такое файл PFX? PFX (также PKCS#12) – это формат файла, содержащего сертификат(ы) и закрытый(ые) ключ(ы), […]

Одним из основных нововведений, появившихся в Podman, стала возможность запуска контейнеров без прав root. С точки зрения безопасности это было существенным улучшением, поскольку потенциально скомпрометированный контейнер, запущенный от имени root, представляет собой угрозу безопасности для хост-системы. Чтобы добиться аналогичного поведения, последние версии Docker поддерживают запуск демона docker в пользовательском контексте. �� Почему процессы в контейнерах […]

Small Form Factor Pluggable (SFP) – это компактный приёмопередатчик, который устанавливается в SFP порт коммутатора Ethernet. Модуль используется для присоединения платы сетевого устройства к оптическому волокну или витой паре. Модули SFP заменили устаревшие модули GBIC благодаря своим миниатюрным размерам. Это преимущество в размерах позволяет им эффективно работать в ограниченных сетевых средах, обеспечивая быстрый обмен данными […]

Давайте поговорим о классификации вредоносных программ. Когда антивирусная программа или средство защиты от вредоносного ПО обнаруживает что-то потенциально вредоносное, она использует определенный формат, чтобы помочь вам или другим специалистам понять, с какой именно угрозой вы имеете дело. Формат может выглядеть примерно так: Type:Platform/Family.Variant!Suffixes Это не всегда будет выглядеть именно так, поскольку, как вы помните, не […]

Верификация загрузок

Контрольная сумма представляет собой строку из букв и цифр, которые уникальные для каждого файла, как отпечатки пальцев. Контрольные суммы рассчитываются с использованием различных алгоритмов, наиболее популярными из которых являются два — Secure Hash Algorithms (SHAs) и MD5. Ubuntu MATE предоставляет контрольную суммы SHA256 на странице загрузок.

Верификация загрузки выполняется путем расчета контрольной суммы загруженного файла относительно контрольной суммы, опубликованной на сайте, с которого вы загрузили файл. Несовпадение контрольной суммы может означать повреждение или компрометацию файла, поэтому проверка загрузок — это хорошая привычка!

В качестве альтернативы вы можете вместо этого проверить достоверность загруженного файла, путем проверки его цифровой подписи.

Windows

On Windows, you can verify checksums from the command line.

  • Copy the downloaded file by selecting the file in the File Explorer and pressing Ctrl + C.
  • Open a Command Prompt window or a PowerShell window.
  • Type certutil -hashFile followed by a space and press Ctrl + V. This should paste the file path in the command line. Then press space.
  • Type SHA256 at the end. The command should look like this: Windows SHA256
  • Press Enter to begin the process. This may take a few moments. Windows SHA256
  • Compare the SHA256 checksum printed to the command line to the checksum on the image’s download page. Windows SHA256

macOS

В системе macOS, вы можете легко проверить контрольную сумму вручную в терминале поскольку программа shasum предустановлена.

  • Запустите Терминал и Finder в каталоге, содержащем ISO-файл.
  • В терминале напишите shasum -a 256 и перетащите пиктограмму ISO-файла из Finder в окно терминала. Macbook SHA1
  • Нажмите Enter для запуска процесса. Это может потребовать некоторого времени.
  • Сравните контрольную сумму SHA256 из терминала с суммой, указанной на странице загрузке образа диска. Macbook SHA2

GNU/Linux

GtkHash

Если это приложение еще не установлено, то оно может быть установлено через менеджер программного обеспечения вашего дистрибутива.

Gtkhash

  • Запустите gtkhash .
  • В выпадающем меню Файл выберите файл ISO для проверки.
  • Со страницы загрузки ISO файла скопируйте контрольную сумму SHA256 и вставьте ее в соответствующее текстовое поле в области Сравнить.
  • Нажмите кнопку Хэш — появившаяся в результате зеленая галочка означает успешную проверку.
В терминале

Каждый дистрибутив включает команды терминала для проверки контрольных сумм. В этом случае нам понадобится утилита sha256sum .

  • Сначала перейдите в каталог с загруженным ISO файлом
  • Введите команду sha256sum ubuntu-mate-XX.XX-version.iso , заменив имя файла в соответствии с именем загруженного ISO-файла.
  • Сравните контрольную сумму SHA256 из терминала с суммой, указанной на странице загрузке образа диска.

Ubuntu MATE

В актуальных версиях Ubuntu MATE (18.04 LTS и новее), предустановлено дополнение caja-gtkhash для выполнения операций с контрольными суммами из файлового менеджера.

Проверка суммы SHA256

  • В файловом менеджере Caja перейдите в каталог с файлом ISO.
  • Сделайте правый щелчок на файле и выберите пункт меню Свойства.
  • Перейдите на вкладку Дайджесты.
  • Со страницы загрузки ISO файла скопируйте контрольную сумму SHA256 и вставьте ее в соответствующее текстовое поле в области Сравнить и нажмите кнопку Хэш. Появившаяся в результате зеленая галочка означает успешную проверку.

© 2014-2023 Ubuntu MATE Team

Официальная редакция семейства Ubuntu. Ubuntu является торговой маркой Canonical Ltd.

Проверка контрольной суммы Linux

Контрольная сумма — это цифра или строка, которая вычисляется путем суммирования всех цифр нужных данных. Ее можно использовать в дальнейшем для обнаружения ошибок в проверяемых данных при хранении или передаче. Тогда контрольная сумма пересчитывается еще раз и полученное значение сверяется с предыдущим.

В этой небольшой статье мы рассмотрим что такое контрольная сумма Linux, а также как выполнять проверку целостности файлов с помощью контрольных сумм md5.

Что такое MD5?

Контрольные суммы Linux с вычисляемые по алгоритму MD5 (Message Digest 5) могут быть использованы для проверки целостности строк или файлов. MD5 сумма — это 128 битная строка, которая состоит из букв и цифр. Суть алгоритма MD5 в том, что для конкретного файла или строки будет генерироваться 128 битный хэш, и он будет одинаковым на всех машинах, если файлы идентичны. Трудно найти два разных файла, которые бы выдали одинаковые хэши.

В Linux для подсчета контрольных сумм по алгоритму md5 используется утилита md5sum. Вы можете применять ее для проверки целостности загруженных из интернета iso образов или других файлов.

Эта утилита позволяет не только подсчитывать контрольные суммы linux, но и проверять соответствие. Она поставляется в качестве стандартной утилиты из набора GNU, поэтому вам не нужно ничего устанавливать.

Проверка контрольных сумм в Linux

Синтаксис команды md5sum очень прост:

$ md5sum опции файл

Опций всего несколько и, учитывая задачи утилиты, их вполне хватает:

  • -c — выполнить проверку по файлу контрольных сумм;
  • -b — работать в двоичном формате;
  • -t — работать в текстовом формате;
  • -w — выводить предупреждения о неверно отформатированном файле сумм;
  • —quiet — не выводить сообщения об успешных проверках.

Сначала скопируйте файл /etc/group в домашнюю папку чтобы на нем немного поэкспериментировать:

cp /etc/group groups

Например, давайте подсчитаем контрольную сумму для файла /etc/group:

md5

Или вы можете сохранить сразу эту сумму в файл для последующей проверки:

md5sum groups > groups.md5

Затем каким-либо образом измените этот файл, например, удалите первую строчку и снова подсчитайте контрольные суммы:

md51md52

Как видите, теперь значение отличается, а это значит, что содержимое файла тоже изменилось. Дальше верните обратно первую строчку root:x:0: и скопируйте этот файл в groups_list и

cp groups groups_list

Затем опять должна быть выполнена проверка контрольной суммы linux:

md53

Сумма соответствует первому варианту, даже несмотря на то, что файл был переименован. Обратите внимание, что md5sum работает только с содержимым файлов, ее не интересует ни его имя, ни его атрибуты. Вы можете убедиться, что оба файла имеют одинаковые суммы:

md5sum groups groups_list

md54

Вы можете перенаправить вывод этой команды в файл, чтобы потом иметь возможность проверить контрольные суммы:

md5sum groups groups_list > groups.md5

Чтобы проверить, не были ли файлы изменены с момента создания контрольной суммы используйте опцию -c или —check. Если все хорошо, то около каждого имени файла появится слово OK или ЦЕЛ:

md5sum -c groups.md5

md55

Но теперь вы не можете переименовывать файлы, потому что при проверке утилита будет пытаться открыть их по имени и, естественно, вы получите ошибку. Точно так же все работает для строк:

echo -n «Losst» | md5sum —
$ echo -n «Losst Q&A» | md5sum —

md56

Выводы

Из этой статьи вы узнали как выполняется получение и проверка контрольной суммы linux для файлов и строк. Хотя в алгоритме MD5 были обнаружены уязвимости, он все еще остается полезным, особенно если вы доверяете инструменту, который будет создавать хэши.

Проверка целостности файлов Linux — это очень важный аспект использования системы. Контрольная сумма файла Linux используется не только вручную при проверке загруженных файлов, но и во множестве системных программ, например, в менеджере пакетов. Если у вас остались вопросы, спрашивайте в комментариях!

На завершение небольшое видео по теме:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *