首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安装前外部deb软件包的SHA1验证

安装前外部deb软件包的SHA1验证
EN

Unix & Linux用户
提问于 2021-01-25 15:14:52
回答 2查看 1K关注 0票数 2

我有一个.deb文件及其SHA1校验和信息。

如何在安装前使用此校验和检查.deb文件的真实性?

Google上有很多关于“如何验证已安装的软件包的校验和”的条目,这是令人难以置信的无用之处,但在安装前却没有检查。如果你能解释为什么人们在安装文件后检查文件的话,你就可以得到额外的分数。

EN

回答 2

Unix & Linux用户

回答已采纳

发布于 2021-01-25 15:27:37

若要检查您的包是否与您拥有的SHA1和匹配,请运行

代码语言:javascript
复制
sha1sum /path/to/package.deb

并比较输出。

如果在表单的文件中包含了和

代码语言:javascript
复制
sum  package.deb

您可以运行sha1sum -c shafile直接检查和。

要确定包的真实性,需要确定SHA1和的真实性。

人们在安装后检查MD5和有多种原因;在我看来,有意义的是检查是否有非自愿的损坏(例如磁盘错误或操作符错误)。安装后可用的MD5和在包中提供,并在本地存储,因此它们不提供任何外部身份验证。

票数 3
EN

Unix & Linux用户

发布于 2021-01-25 15:38:11

您可以使用sha1sum file.deb检查deb包。

安装文件后,人们正在检查它们。

如果修改了一个文件的总和,人们可以重新安装/删除这个包。可以使用debsums实用程序来完成此任务。

票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/630910

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档