~~NOTOC~~
{{tag>tutorial securitate iso verificare linux ubuntu fedora mint arch debian}}
====== Cum se descarcă și se verifică un ISO Linux ======
Indiferent că vrei să instalezi Linux pentru prima dată sau să creezi un stick USB bootabil, descărcarea fișierului ISO din sursa corectă și verificarea integrității sale sunt pași esențiali. Fără această verificare, nu ai cum să știi dacă fișierul a fost corupt în timpul descărcării sau dacă provine dintr-o sursă de încredere.
===== De ce contează verificarea =====
* **Securitate** - un ISO modificat poate conține cod malițios; verificarea confirmă că primești exact ce a publicat proiectul
* **Integritatea datelor** - erorile de rețea pot corupe fișierul fără ca tu să observi
* **Autenticitate** - semnătura GPG confirmă că fișierul a fost semnat de echipa oficială a distribuției
===== Pasul 1: Descărcarea ISO-ului =====
Descarcă ISO-ul întotdeauna de pe site-ul oficial al distribuției. Evită oglinzile neoficiale și site-urile terțe.
- Mergi la [[https://www.linuxmint.com/download.php|linuxmint.com/download.php]]
- Alege ediția: **Cinnamon**, **MATE** sau **Xfce**
- Selectează o oglindă apropiată geografic sau folosește opțiunea **Torrent**
- Descarcă pe aceeași pagină și fișierele ''sha256sum.txt'' și ''sha256sum.txt.gpg''
- Mergi la [[https://ubuntu.com/download/desktop|ubuntu.com/download/desktop]]
- Alege versiunea dorită (LTS sau cea mai recentă)
- Fișierele de verificare se găsesc la [[https://releases.ubuntu.com/|releases.ubuntu.com]] → directorul versiunii → ''SHA256SUMS'' și ''SHA256SUMS.gpg''
- Mergi la [[https://fedoraproject.org/workstation/download|fedoraproject.org/workstation/download]]
- Alege arhitectura (**x86_64** pentru calculatoarele obișnuite)
- Fedora oferă un program dedicat de verificare și creare stick: **Fedora Media Writer**, recomandat în special pentru utilizatorii mai puțin experimentați
- Fișierele de sumă de control se găsesc pe aceeași pagină de descărcare
- Mergi la [[https://www.debian.org/distrib/|debian.org/distrib]] și alege **netinst** sau **DVD**
- Oglinzile sunt listate la [[https://www.debian.org/CD/http-ftp/|debian.org/CD/http-ftp]]
- Fișierele ''SHA256SUMS'' și ''SHA256SUMS.sign'' se găsesc în același director cu ISO-ul pe serverul ales
- Mergi la [[https://archlinux.org/download/|archlinux.org/download]]
- Alege o oglindă sau descarcă prin BitTorrent (recomandat)
- Pe aceeași pagină găsești suma de control **b2sum** / **sha256sum** și semnătura PGP a fișierului ISO
===== Pasul 2: Verificarea sumei de control SHA256 =====
Suma de control (hash) confirmă că fișierul nu a fost corupt. Dacă un singur bit e diferit față de original, hash-ul va fi complet diferit.
Deschide un terminal și navighează în directorul unde ai salvat fișierele:
cd ~/Descărcări
Calculează suma de control a ISO-ului descărcat:
sha256sum linuxmint-22-cinnamon-64bit.iso
Compară rezultatul cu cel din fișierul oficial:
cat sha256sum.txt
sha256sum ubuntu-24.04-desktop-amd64.iso
Compară cu:
cat SHA256SUMS
Sau verifică automat (fișierul trebuie să fie în același director cu ISO-ul):
sha256sum --check SHA256SUMS 2>/dev/null | grep OK
sha256sum Fedora-Workstation-Live-x86_64-40-1.14.iso
Compară manual cu suma publicată pe pagina de descărcare sau în fișierul ''.CHECKSUM'' descărcat.
sha256sum debian-12.5.0-amd64-netinst.iso
Verificare automată (cu fișierul SHA256SUMS în același director):
sha256sum --check SHA256SUMS 2>/dev/null | grep OK
sha256sum archlinux-2024.04.01-x86_64.iso
Compară cu suma publicată pe pagina oficială de descărcare (secțiunea **Checksums**).
Dacă valorile se potrivesc, ISO-ul e intact. Dacă nu se potrivesc, șterge fișierul și descarcă-l din nou.
===== Pasul 3: Verificarea semnăturii GPG =====
Semnătura GPG merge un pas mai departe: confirmă că fișierul de sume de control a fost semnat de echipa oficială a distribuției, nu doar că ISO-ul a ajuns intact.
Importă cheia publică:
gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys A25BAE09EF0A2B526D6478F5F7D0A4C4B6EF6B31
Verifică semnătura:
gpg --verify sha256sum.txt.gpg sha256sum.txt
Rezultatul corect conține: ''Good signature from "Linux Mint ISO Signing Key"''
Importă cheia Ubuntu:
gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys 843938DF228D22F7B3742BC0D94AA3F0EFE21092
Verifică:
gpg --verify SHA256SUMS.gpg SHA256SUMS
Rezultatul corect conține: ''Good signature from "Ubuntu CD Image Automatic Signing Key"''
Fedora folosește chei specifice fiecărei versiuni, listate la [[https://fedoraproject.org/security/|fedoraproject.org/security]].
Importă cheia pentru versiunea ta (exemplu Fedora 40):
gpg --keyserver hkps://keys.openpgp.org --recv-keys 6A2FAEA2352C64E5
Verifică fișierul ''.CHECKSUM'':
gpg --verify Fedora-Workstation-40-x86_64-CHECKSUM
Importă cheia Debian:
gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys DF9B9C49EAA9298432589D76DA87E80D6294BE9B
Verifică:
gpg --verify SHA256SUMS.sign SHA256SUMS
Rezultatul corect conține: ''Good signature from "Debian CD signing key"''
Arch semnează direct ISO-ul (nu un fișier de sume de control). Fișierul de semnătură are extensia ''.sig''.
Verifică:
gpg --keyserver-options auto-key-retrieve --verify archlinux-2024.04.01-x86_64.iso.sig
Sau, dacă ai ''pacman-key'' instalat (pe un sistem Arch existent):
pacman-key --verify archlinux-2024.04.01-x86_64.iso.sig
Un avertisment de tipul ''This key is not certified with a trusted signature'' este normal dacă nu ai marcat explicit cheia ca de încredere. Ceea ce contează este că mesajul conține ''Good signature'', nu ''BAD signature''.
===== Probleme frecvente =====
^ Problemă ^ Cauză probabilă ^ Soluție ^
| Sumele de control nu se potrivesc | Corupere în timpul descărcării | Descarcă ISO-ul din nou, preferabil de pe o altă oglindă |
| Eroare GPG: ''No public key'' | Cheia nu a fost importată | Rulează din nou comanda de import a cheii |
| Eroare GPG: ''BAD signature'' | Fișierul a fost modificat | Nu folosi acel ISO; descarcă tot de pe site-ul oficial |
| Comandele nu sunt disponibile | GPG nu e instalat | ''sudo apt install gnupg'' / ''sudo dnf install gnupg2'' |
===== Bune practici =====
* Descarcă întotdeauna de pe **site-ul oficial** al distribuției
* Verifică **ambii pași** - suma de control și semnătura GPG - nu doar unul dintre ei
* Folosește o **rețea de acasă** pentru descărcări mari, nu Wi-Fi public
* Păstrează versiunea GPG actualizată: ''sudo apt upgrade gnupg''
===== Resurse utile =====
* [[https://www.linuxmint.com/verify.php|Ghid oficial Linux Mint pentru verificare]]
* [[https://ubuntu.com/tutorials/how-to-verify-ubuntu|Ghid oficial Ubuntu]]
* [[https://fedoraproject.org/security/|Chei GPG Fedora]]
* [[https://www.debian.org/CD/verify|Ghid oficial Debian]]
* [[https://archlinux.org/download/|Pagina de descărcare Arch Linux]]