티스토리 뷰

반응형

hash 값(md5, sha1, sha256, sha512) 확인 방법

 

hash 값(md5, sha1, sha256, sha512) 확인 방법

 

프로그램 공식 다운로드 page에 프로그램과 함께 명시되어 있는 md5, sha256 hash 값을 한 번쯤 확인해 보셨을 것 같습니다.

공식 다운로드 사이트가 아닌 개인의 블로그나 카페 등에서 첨부물로 배포되기도 하는데요. 공식 배포 자료가 아닌 프로그램의 경우 해커가 내부에 의도적으로 악성 프로그램을 추가하여 배포를 시도하기도 합니다.

이런 위, 변조를 확인하기 위해서 공식 다운로드 사이트에서 제공되는 hash 값으로 다시 한번 확인 후 컴퓨터에 설치하는 것이 보안 측면에서 보다 안전합니다.

Windows 10, Windows 11에서는 wsl2에 Kali Linux나 Ubuntu Linux를 쉽게 설치할 수 있습니다.
여기에서는 WSL2, Kali Linux에서 확인하는 방벙에 대해서 설명드리겠습니다.
(Kali Linux에 기본적으로 hash 값 확인 명령어들이 설치되어 있습니다.

 

md5sum, sha1sum, sha256sum. sha512sum

 

md5sum, sha1sum, sha256sum, sha512sum (Kali Linux 기본 설치 프로그램)

 

md5sum

 

md5 hash 값을 확인하시려면 md5sum 파일명을 입력해주시면 확인가능합니다.
도움말을 확인하시려면 md5sum --help

 

sha1sum

 

sha1 hash 값을 확인하시려면 sha1sum 파일명을 입력해주시면 확인가능합니다.
도움말을 확인하시려면 sha1sum --help

 

sha256sum

 

sha256 hash 값을 확인하시려면 sha256sum 파일명을 입력해주시면 확인가능합니다.
도움말을 확인하시려면 sha256sum --help

sha512 hash 값은 sha512sum 명령어. 참 쉽죠~

 

sha512sum

 

hash 값 확인(wsl2, kali linux 활용법)

 

md5sum, sha1sum, sha256sum 사용법

 

WSL2, Kali Linux Terminal을 실행하고 cd Downloads 명령어를 실행하면, 다운로드 폴더로 이동이 됩니다.
다운로드 폴더에서 md5sum, sha256sum 등의 명령어를 사용하여 쉽게 hash값 추출이 가능합니다.

 

프로그램 sha256 확인 (공식 홈페이지에서 확인)

 

다운로드 page에 나오는 hash값을 복사 해보세요.

 

Kali에서 cd Downloads 명령어 실행

 

WSL2, Kali Linux Terminal을 실행시키고 cd Downloads로 다운로드 디렉토리로 이동합니다.

 

다운로드 된 프로그램 확인

 

sha256sum 파일명을 입력하여 hash값을 확인합니다.

 

sha256sum 명령어로 hash값 추출

 

명령어 뒤에 | grep "붙여넣기"로 공식 사이트에서 복사한 hash값을 붙여넣기 합니다.

 

sha256sum 명령어로 hash값 추출 및 grep 명령어로 hash값 일치여부 확인

 

hash 값이 일치하는 경우, 아래와 같이 hash 값이 정상적으로 나타납니다.
불일치하는 경우 hash 값이 나오지 않아서 쉽게 hash 값 일치 여부를 확인할 수 있습니다.

프로그램 설치 전 시스템의 안전을 위해서 미리 확인하고 설치하세요~

 

 

반응형
댓글