• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Quản trị hệ thống

5 cách an toàn để tải phần mềm trên Linux

@admiz by @admiz
31/08/2021
in Quản trị hệ thống
0
5 Cách An Toàn để Tải Phần Mềm Trên Linux 60b1e8649374b.jpeg

Có một quan niệm sai lầm phổ biến rằng không có virus trên Linux. Thực tế là chúng có tồn tại. Mặc dù bạn có thể kiểm tra các file chương trình của mình để tìm file bị nhiễm, nhưng có thể mất hàng tháng trước khi bạn nhận ra rằng hệ thống Linux của mình đã bị xâm phạm. Bạn cần thực hiện các bước nhất định để bảo vệ hệ điều hành của mình và chính bạn.

Các rủi ro bảo mật do sơ suất bao gồm từ việc bị đánh cắp thông tin và nhiễm virus, đến việc người dùng khác có quyền truy cập trái phép vào máy Linux của bạn. Do đó, bài viết này liệt kê các cách an toàn để tải xuống phần mềm trên Linux.

1. Kiểm tra giá trị hash

Giá trị hash (hoặc checksum) là một chuỗi ký tự chữ và số được tạo ra khi một số dữ liệu được chuyển qua một hàm mật mã. Nó hoạt động như một chữ ký điện tử cho file của bạn.

Để đảm bảo rằng bạn không tải xuống file bị hỏng, một số trang web mã nguồn mở thường cung cấp hàm hash dự kiến ​​mà bạn sẽ nhận được sau khi tải xong file. Hãy lấy một ví dụ.

Giả sử bạn đang tải xuống Tomcat 10, một web server phổ biến. Giá trị hash cho Tomcat phiên bản 10.0.6 là:

3d39b086b6fec86e354aa4837b1b55e6c16bfd5ec985a82a5dd71f928e3fab5370b2964a
5a1098cfe05ca63d031f198773b18b1f8c7c6cdee6c90aa0644fb2f2 *apache-tomcat-10.0.6.tar.gz

Phần *apache-tomcat-10.0.6.tar.gz chỉ là tên file. Các giá trị từ 3d39…2f2 bao gồm giá trị hash. Để nhận được giá trị này, bạn cần đi đến thư mục mà bạn đã tải xuống file lưu trữ và chạy lệnh sau:

sha512sum apache-tomcat-10.0.6.tar.gz

Bạn sẽ nhận được giá trị hash được đề cập ở trên. Nếu bạn nhận được một giá trị khác, điều đó có nghĩa là bản tải xuống của bạn đã bị hỏng và bạn cần phải xóa nó ngay lập tức.

Trong ví dụ cụ thể này, hàm hash mà bài viết đã sử dụng là sha512. Đó là bởi vì đây là chức năng mà nền tảng Apache Tomcat đã quyết định sử dụng để bảo vệ tính toàn vẹn cho các bản tải xuống của mình.

Kiểm tra giá trị hash
Kiểm tra giá trị hash

Các trang web khác có thể sử dụng các hàm hash khác nhau, chẳng hạn như các hàm sha256 và sha384 phổ biến.

Trong trường hợp website đang sử dụng các hàm hash khác, tất cả những gì bạn cần làm là thay thế tên của lệnh bằng hàm hash.

sha256sum filename-of-download
sha384sum filename-of-download

Cũng cần lưu ý rằng file đã sử dụng là file TAR (tức là file lưu trữ). Nhưng điều gì sẽ xảy ra nếu bạn đã tải xuống một file nhị phân? Tin tốt là trên Linux, bạn sẽ nhận được cùng một kết quả hash bất kể loại file.

Chế độ mặc định của các hàm hash trên Linux là văn bản. Do đó, để chuyển sang chế độ nhị phân, hãy sử dụng tùy chọn -b như sau:

sha256sum -b filename

2. Sử dụng các trang web an toàn

Tải xuống từ các trang web an toàn giúp giảm đáng kể nguy cơ nhiễm phần mềm độc hại. Theo nguyên tắc chung, bạn phải luôn sử dụng trang web tải xuống chính thức của phần mềm mà bạn muốn download. Nếu vì lý do nào đó mà bạn không thể tìm thấy trang web chính thức, hãy xem xét sử dụng một trang web đáng tin cậy.

Các trang web tải xuống như FileHorse và SourceForge là những ví dụ về các trang web đáng tin cậy mà bạn có thể truy cập. Các trang web này đã có từ lâu và tạo được sự tin tưởng của người dùng.

3. Tự biên dịch mã nguồn của riêng bạn

Một trong những lý do lớn nhất khiến cộng đồng mã nguồn mở tồn tại là bạn không cần phải đặt niềm tin vào các công ty phần mềm lớn và hy vọng rằng họ không làm bất cứ điều gì trái phép trên PC của bạn.

Khi bạn tải xuống các file nhị phân, bạn đã trao một số quyền cho trình biên dịch mã. Nhưng nếu bạn có quyền truy cập vào mã nguồn, bạn có thể lấy lại quyền kiểm soát về tay của chính mình.

Với mã nguồn mở, bạn có thể xác minh một cách độc lập rằng phần mềm có thực hiện chính xác những gì tác giả của nó nói hay không. Hạn chế duy nhất của điều này là bạn cần phải có kỹ năng lập trình trên mức trung bình. Bạn cũng có thể quyết định chiến lược và chỉ kiểm tra thông qua các file quan trọng mà bạn quan tâm.

Ví dụ, giả sử bạn có một số mã nguồn C được sao chép từ kho lưu trữ GitHub. Dưới đây là cách bạn tự biên dịch nó.

Chạy lệnh dưới đây để cài đặt gói build cần thiết. Gói này chứa các công cụ quan trọng cần thiết khi xây dựng phần mềm trên Linux.

sudo apt-get install build-essential

Bây giờ, biên dịch code C bằng trình biên dịch gcc.

gcc program-name.c -o program-name

Sau khi biên dịch, bạn có thể chạy chương trình bằng cách gõ:

./program-name
  • Cách cài đặt phần mềm và ứng dụng cho hệ điều hành Linux

4. Sử dụng trình quản lý gói chính thức

Cách dễ nhất để cài đặt, cập nhật và gỡ cài đặt phần mềm là sử dụng trình quản lý gói. Có một số lựa chọn phổ biến như pacman, dpkg, DNF và APT. Trình quản lý gói làm việc trực tiếp với kho phần mềm chính thức và cửa hàng ứng dụng.

Trình quản lý gói thực hiện rất nhiều công việc nặng nhọc cho bạn. Chúng xử lý các hoạt động tiêu chuẩn như quản lý những dependency mà phần mềm cần, đảm bảo tính toàn vẹn và tính xác thực của việc tải xuống cũng như quản lý phiên bản.

Một điều tốt nữa là bản phân phối thường được cài đặt sẵn một trình quản lý gói. Ví dụ, Debian 10 đi kèm với APT và các hệ thống dựa trên Arch đi kèm với pacman.

5. Nghiên cứu cá nhân

Thế giới phần mềm là một nơi luôn thay đổi và theo kịp các xu hướng bảo mật là khía cạnh quan trọng trong việc bảo vệ chính bạn. Có một số tùy chọn cài đặt mà bạn có thể chọn trong những tình huống khác nhau. Ví dụ, cài đặt phần mềm trên máy ảo hoặc sử dụng app containerization (một loại chiến lược ảo hóa thay thế cho ảo hóa dựa trên hypervisor truyền thống).

App containerization là một xu hướng đặc biệt thú vị vì nó đảm bảo rằng các ứng dụng của bạn chạy theo cùng một cách trong những môi trường thực thi khác nhau. Có thể cô lập việc thực thi lõi phần mềm và các dependency khỏi cơ sở hạ tầng bên dưới, mang lại khả năng bảo mật chưa từng có.

Bạn cũng nên xem các bài đánh giá phần mềm và theo dõi những cuộc thảo luận trên GitHub. Đánh giá phần mềm cung cấp cho bạn bức tranh tốt về những gì bạn sẽ mong đợi sau khi tải xuống, hành vi không mong muốn mà người dùng có thể đã quan sát thấy và các đề xuất của họ.

Theo dõi các diễn đàn để cập nhật thông tin thường xuyên
Theo dõi các diễn đàn để cập nhật thông tin thường xuyên

Các cuộc thảo luận trên GitHub cũng có thể giúp bạn biết những biện pháp chủ động mà bạn nên thực hiện sau/trong quá trình cài đặt phần mềm. Bạn cũng có thể nhận được một loạt các cân nhắc bảo mật khác không có trong tài liệu chính thức.

Bạn cũng nên chú ý đến các nhánh có nhiều cộng tác viên trên GitHub. Có thể có những thay đổi về giao thức đang diễn ra và việc bạn không thể theo kịp những cập nhật này sẽ ảnh hưởng đến bảo mật của bạn ra sao.

  • 10 phần mềm chỉnh sửa ảnh tốt nhất cho Linux
  • 5 phần mềm chỉnh sửa ảnh tốt nhất cho Linux
  • 10 phần mềm nên cài đặt trên Ubuntu
  • Cách kiểm tra tính xác thực của phần mềm Linux bằng chữ ký số
  • Những ứng dụng quay video màn hình tốt nhất cho Ubuntu
Post Views: 90
Previous Post

Đánh giá Lenovo IdeaPad L340: Laptop chơi game phù hợp cho game thủ với ngân sách hạn chế

Next Post

Top tai nghe có mic giá rẻ tốt nhất

Related Posts

Quicktime Player Logo650 1
macOS

Cách ghép video trên macOS bằng QuickTime Player

26/12/2021
Kali Linux 2021 4 700 1
Linux

Kali Linux 2021.4: Thêm 9 công cụ mới và hỗ trợ tốt hơn cho Apple M1

26/12/2021
Openbsd La Gi 1
Linux

OpenBSD là gì? Đây là mọi thứ bạn cần biết về hệ điều hành này!

26/12/2021
Mac Os Xoa Ung Dung Cai Dat Logo640 1
macOS

Cách gỡ, xóa ứng dụng trên Mac OS

26/12/2021
Tim Thu Vien Anh Photos Library Tren May Mac700 1
macOS

Hướng dẫn tìm thư viện ảnh Photos Library trên máy Mac

26/12/2021
So Sanh Macbook Pro Macbook Air Va Ipad Pro 1
macOS

So sánh MacBook Pro 13 inch với MacBook Air và iPad Pro

26/12/2021
Next Post
Top Tai Nghe Có Mic Giá Rẻ Tốt Nhất 60b1f6dfe7ee8.jpeg

Top tai nghe có mic giá rẻ tốt nhất

Bài mới nhất

Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025
Top 10 Công Ty Thiết Kế Website Tại Nha Trang Chuyên Nghiệp 612d0a9ad018b.jpeg

Top 10 công ty thiết kế website tại Nha Trang chuyên nghiệp

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution