Această pagină poate fi doar citită. Poți vedea sursa, dar nu poți modifica pagina. Consultă administratorul dacă ești de părere că ceva este în neregulă. ~~NOTOC~~ {{tag>tutorial securitate iso verificare linux ubuntu fedora mint arch debian}} ====== Cum se descarcă și se verifică un ISO Linux ====== Indiferent că vrei să instalezi Linux pentru prima dată sau să creezi un stick USB bootabil, descărcarea fișierului ISO din sursa corectă și verificarea integrității sale sunt pași esențiali. Fără această verificare, nu ai cum să știi dacă fișierul a fost corupt în timpul descărcării sau dacă provine dintr-o sursă de încredere. ===== De ce contează verificarea ===== * **Securitate** - un ISO modificat poate conține cod malițios; verificarea confirmă că primești exact ce a publicat proiectul * **Integritatea datelor** - erorile de rețea pot corupe fișierul fără ca tu să observi * **Autenticitate** - semnătura GPG confirmă că fișierul a fost semnat de echipa oficială a distribuției ===== Pasul 1: Descărcarea ISO-ului ===== Descarcă ISO-ul întotdeauna de pe site-ul oficial al distribuției. Evită oglinzile neoficiale și site-urile terțe. <tab-group> <tab title="Linux Mint"> - Mergi la [[https://www.linuxmint.com/download.php|linuxmint.com/download.php]] - Alege ediția: **Cinnamon**, **MATE** sau **Xfce** - Selectează o oglindă apropiată geografic sau folosește opțiunea **Torrent** - Descarcă pe aceeași pagină și fișierele ''sha256sum.txt'' și ''sha256sum.txt.gpg'' </tab> <tab title="Ubuntu"> - Mergi la [[https://ubuntu.com/download/desktop|ubuntu.com/download/desktop]] - Alege versiunea dorită (LTS sau cea mai recentă) - Fișierele de verificare se găsesc la [[https://releases.ubuntu.com/|releases.ubuntu.com]] → directorul versiunii → ''SHA256SUMS'' și ''SHA256SUMS.gpg'' </tab> <tab title="Fedora"> - Mergi la [[https://fedoraproject.org/workstation/download|fedoraproject.org/workstation/download]] - Alege arhitectura (**x86_64** pentru calculatoarele obișnuite) - Fedora oferă un program dedicat de verificare și creare stick: **Fedora Media Writer**, recomandat în special pentru utilizatorii mai puțin experimentați - Fișierele de sumă de control se găsesc pe aceeași pagină de descărcare </tab> <tab title="Debian"> - Mergi la [[https://www.debian.org/distrib/|debian.org/distrib]] și alege **netinst** sau **DVD** - Oglinzile sunt listate la [[https://www.debian.org/CD/http-ftp/|debian.org/CD/http-ftp]] - Fișierele ''SHA256SUMS'' și ''SHA256SUMS.sign'' se găsesc în același director cu ISO-ul pe serverul ales </tab> <tab title="Arch Linux"> - Mergi la [[https://archlinux.org/download/|archlinux.org/download]] - Alege o oglindă sau descarcă prin BitTorrent (recomandat) - Pe aceeași pagină găsești suma de control **b2sum** / **sha256sum** și semnătura PGP a fișierului ISO </tab> </tab-group> ===== Pasul 2: Verificarea sumei de control SHA256 ===== Suma de control (hash) confirmă că fișierul nu a fost corupt. Dacă un singur bit e diferit față de original, hash-ul va fi complet diferit. Deschide un terminal și navighează în directorul unde ai salvat fișierele: <code bash> cd ~/Descărcări </code> Calculează suma de control a ISO-ului descărcat: <tab-group> <tab title="Linux Mint"> <code bash> sha256sum linuxmint-22-cinnamon-64bit.iso </code> Compară rezultatul cu cel din fișierul oficial: <code bash> cat sha256sum.txt </code> </tab> <tab title="Ubuntu"> <code bash> sha256sum ubuntu-24.04-desktop-amd64.iso </code> Compară cu: <code bash> cat SHA256SUMS </code> Sau verifică automat (fișierul trebuie să fie în același director cu ISO-ul): <code bash> sha256sum --check SHA256SUMS 2>/dev/null | grep OK </code> </tab> <tab title="Fedora"> <code bash> sha256sum Fedora-Workstation-Live-x86_64-40-1.14.iso </code> Compară manual cu suma publicată pe pagina de descărcare sau în fișierul ''.CHECKSUM'' descărcat. </tab> <tab title="Debian"> <code bash> sha256sum debian-12.5.0-amd64-netinst.iso </code> Verificare automată (cu fișierul SHA256SUMS în același director): <code bash> sha256sum --check SHA256SUMS 2>/dev/null | grep OK </code> </tab> <tab title="Arch Linux"> <code bash> sha256sum archlinux-2024.04.01-x86_64.iso </code> Compară cu suma publicată pe pagina oficială de descărcare (secțiunea **Checksums**). </tab> </tab-group> Dacă valorile se potrivesc, ISO-ul e intact. Dacă nu se potrivesc, șterge fișierul și descarcă-l din nou. ===== Pasul 3: Verificarea semnăturii GPG ===== Semnătura GPG merge un pas mai departe: confirmă că fișierul de sume de control a fost semnat de echipa oficială a distribuției, nu doar că ISO-ul a ajuns intact. <tab-group> <tab title="Linux Mint"> Importă cheia publică: <code bash> gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys A25BAE09EF0A2B526D6478F5F7D0A4C4B6EF6B31 </code> Verifică semnătura: <code bash> gpg --verify sha256sum.txt.gpg sha256sum.txt </code> Rezultatul corect conține: ''Good signature from "Linux Mint ISO Signing Key"'' </tab> <tab title="Ubuntu"> Importă cheia Ubuntu: <code bash> gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys 843938DF228D22F7B3742BC0D94AA3F0EFE21092 </code> Verifică: <code bash> gpg --verify SHA256SUMS.gpg SHA256SUMS </code> Rezultatul corect conține: ''Good signature from "Ubuntu CD Image Automatic Signing Key"'' </tab> <tab title="Fedora"> Fedora folosește chei specifice fiecărei versiuni, listate la [[https://fedoraproject.org/security/|fedoraproject.org/security]]. Importă cheia pentru versiunea ta (exemplu Fedora 40): <code bash> gpg --keyserver hkps://keys.openpgp.org --recv-keys 6A2FAEA2352C64E5 </code> Verifică fișierul ''.CHECKSUM'': <code bash> gpg --verify Fedora-Workstation-40-x86_64-CHECKSUM </code> </tab> <tab title="Debian"> Importă cheia Debian: <code bash> gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys DF9B9C49EAA9298432589D76DA87E80D6294BE9B </code> Verifică: <code bash> gpg --verify SHA256SUMS.sign SHA256SUMS </code> Rezultatul corect conține: ''Good signature from "Debian CD signing key"'' </tab> <tab title="Arch Linux"> Arch semnează direct ISO-ul (nu un fișier de sume de control). Fișierul de semnătură are extensia ''.sig''. Verifică: <code bash> gpg --keyserver-options auto-key-retrieve --verify archlinux-2024.04.01-x86_64.iso.sig </code> Sau, dacă ai ''pacman-key'' instalat (pe un sistem Arch existent): <code bash> pacman-key --verify archlinux-2024.04.01-x86_64.iso.sig </code> </tab> </tab-group> <note important> Un avertisment de tipul ''This key is not certified with a trusted signature'' este normal dacă nu ai marcat explicit cheia ca de încredere. Ceea ce contează este că mesajul conține ''Good signature'', nu ''BAD signature''. </note> ===== Probleme frecvente ===== ^ Problemă ^ Cauză probabilă ^ Soluție ^ | Sumele de control nu se potrivesc | Corupere în timpul descărcării | Descarcă ISO-ul din nou, preferabil de pe o altă oglindă | | Eroare GPG: ''No public key'' | Cheia nu a fost importată | Rulează din nou comanda de import a cheii | | Eroare GPG: ''BAD signature'' | Fișierul a fost modificat | Nu folosi acel ISO; descarcă tot de pe site-ul oficial | | Comandele nu sunt disponibile | GPG nu e instalat | ''sudo apt install gnupg'' / ''sudo dnf install gnupg2'' | ===== Bune practici ===== * Descarcă întotdeauna de pe **site-ul oficial** al distribuției * Verifică **ambii pași** - suma de control și semnătura GPG - nu doar unul dintre ei * Folosește o **rețea de acasă** pentru descărcări mari, nu Wi-Fi public * Păstrează versiunea GPG actualizată: ''sudo apt upgrade gnupg'' ===== Resurse utile ===== * [[https://www.linuxmint.com/verify.php|Ghid oficial Linux Mint pentru verificare]] * [[https://ubuntu.com/tutorials/how-to-verify-ubuntu|Ghid oficial Ubuntu]] * [[https://fedoraproject.org/security/|Chei GPG Fedora]] * [[https://www.debian.org/CD/verify|Ghid oficial Debian]] * [[https://archlinux.org/download/|Pagina de descărcare Arch Linux]]