Validering af MD5 Checksum for en fil
Når du downloader en stor fil, såsom en Linux-distribution i form af en ISO, bør du validere den for at sikre, at filen er downloadet korrekt – fri for fejl eller uautoriserede ændringer.
Udviklere af store filer som ISO'er kører de færdige billeder gennem et program for at generere en MD5-krypteret fil. Denne metode giver en unik kontrolsum, som er et fingeraftryk af filen.
Du downloader ISO'en og kører derefter et værktøj, der opretter en MD5-kontrolsum mod den fil. Checksummen, der kommer tilbage, bør svare til den på softwareudviklerens websted.
Download af en fil med en MD5 kontrolsum
For at demonstrere, hvordan man validerer kontrolsummen for en fil, skal du bruge en fil, der allerede har en MD5 kontrolsum tilgængelig, som den kan sammenlignes med.
De fleste Linux-distributioner giver enten en SHA- eller MD5-kontrolsum for deres ISO-billeder. En distribution, der bruger MD5 checksum-metoden til at validere en fil, er Bodhi Linux.
Download en live version af Bodhi Linux fra http://www.bodhilinux.com/.
Den linkede side tilbyder tre versioner:
- Standard
- AppPack-udgivelse
- Ældre udgivelse
Download to filer: Bodhi Linux ISO, tilgængelig på downloadlinket, og MD5-filen. Du vil sammenligne den kontrolsum, du ser i MD5-filen, med den kontrolsum, du får i en shell-session.
-
Download selve ISO'en ved at klikke på linket Download lige under afsnittet Standardudgivelse.
-
Klik MD5 for at downloade MD5 kontrolsum-filen til din computer.
-
Åbn MD5-filen i en teksteditor. Indholdet ser nogenlunde sådan ud:
ba411cafee2f0f702572369da0b765e2 bodhi-4.1.0-64.iso
Bekræft MD5 Checksum ved hjælp af Windows
Sådan bekræfter du MD5-kontrolsummen:
-
Åbn kommandoprompt.
-
Åbn din download-mappe ved at skrive cd downloads. Hvis du har gemt filerne et andet sted, skal du gå dertil i stedet.
-
Type certutil -hashfile efterfulgt af filnavnet og derefter MD5.
-
Tjek, at den returnerede værdi svarer til den værdi, den MD5-fil, du downloadede fra Bodhi-webstedet (og åbnede i Notesblok).
Hvis værdierne ikke stemmer overens, er filen ikke gyldig, og du bør downloade den igen.
Bekræft MD5 Checksum ved hjælp af Linux
Følg disse instruktioner for at verificere MD5-kontrolsummen ved hjælp af Linux:
Åbn en shell-session og besøg derefter den mappe, hvor du downloadede filerne.
-
Gå ind md5sum efterfulgt af filnavnet.
Værdien, der vises af md5sum-kommandoen, skal svare til værdien i MD5-filen.
Overvejelser
md5sum-metoden til at kontrollere gyldigheden af en fil fungerer kun, så længe det websted, du downloader softwaren fra, er sikkert. Det fungerer godt, når mange spejle er tilgængelige, fordi du altid kan tjekke tilbage mod hovedwebstedet.
Men hvis nogen hacker hovedsiden og ubudne gæster ændrer kontrolsummen på hjemmesiden, så downloader du sandsynligvis noget, du ikke vil bruge.
Hvis filens kontrolsum ikke matcher værdien i den supplerende downloadfil, ved du, at filen var beskadiget på en eller anden måde. Prøv at downloade det igen. Hvis flere forsøg mislykkes, skal du underrette ejeren af filen eller administratoren af det websted, der betjener den.