Preciso do Django-2.0.checksum.txt para verificar se o tar.gz baixado não é malware?

0

Eu sou um novato no Ubuntu e bash. Eu quero instalar o Django no meu Ubuntu 14.04 digitando comandos bash no terminal. Eu baixei o último release do Django aqui link

Agora eu preciso descompactar este tar.gz e instalá-lo. O arquivo Django-2.0.checksum.txt está na página da web link (no lado direito da página).

Não tenho certeza se preciso usar o arquivo Django-2.0.checksum.txt para fins de segurança. Eu não sei o que fazer. Se eu não usar esse arquivo e começar a instalar o file.tar.gz descompactado, meu Ubuntu estará em risco? É possível que este tar.gz contenha código malicioso?

    
por user18146 16.12.2017 / 21:56

1 resposta

1

O valor da soma de verificação é usado para verificar a integridade do arquivo baixado da Web. Então aqui a integridade vem com tantas coisas. Mas, como um exemplo devido à má conexão com a Internet, seu download foi cancelado e você fez o download do arquivo mais tarde com alguns pacotes de dados faltando nele, então você nunca conseguirá instalar o Django com esse arquivo porque ele está "corrompido".

Então, para economizar seu tempo, depois de ter baixado o arquivo, é sempre uma boa prática verificar a soma de verificação do arquivo fornecido pelo site com a soma de verificação do arquivo baixado.

Para mais informações, você pode ler abaixo do conteúdo. Fonte: link

% bl0ck_qu0te%     
por rɑːdʒɑ 17.12.2017 / 05:13