Encontrar um arquivo quando você sabe sua soma de verificação?

29

Eu tenho o md5sum de um arquivo e não sei onde ele está no meu sistema. Existe alguma opção fácil de find para identificar um arquivo com base em seu md5 ? Ou eu preciso desenvolver um pequeno roteiro?

Estou trabalhando no AIX 6 sem as ferramentas GNU.

    
por Kiwy 11.03.2014 / 10:45

3 respostas

26

Usando find :

find /tmp/ -type f -exec md5sum {} + | grep '^file_md5sum_to_match'

Se você pesquisar por / , poderá excluir /proc e /sys , como segue o exemplo de comando find :

Também fiz alguns testes, find leva mais tempo e menos CPU e RAM onde o script Ruby está demorando menos tempo, mas mais CPU e RAM

Resultado do teste

Encontrar

[root@dc1 ~]# time find / -type f -not -path "/proc/*" -not -path "/sys/*" -exec md5sum {} + | grep '^304a5fa2727ff9e6e101696a16cb0fc5'
304a5fa2727ff9e6e101696a16cb0fc5  /tmp/file1


real    6m20.113s
user    0m5.469s
sys     0m24.964s

Encontrar com -prune

[root@dc1 ~]# time find / \( -path /proc -o -path /sys \) -prune -o -type f -exec md5sum {} + | grep '^304a5fa2727ff9e6e101696a16cb0fc5'
304a5fa2727ff9e6e101696a16cb0fc5  /tmp/file1

real    6m45.539s
user    0m5.758s
sys     0m25.107s

Script de Ruby

[root@dc1 ~]# time ruby findm.rb
File Found at: /tmp/file1

real    1m3.065s
user    0m2.231s
sys     0m20.706s
    
por 11.03.2014 / 11:05
12

Solução de script

#!/usr/bin/ruby -w

require 'find'
require 'digest/md5'

file_md5sum_to_match = [ '304a5fa2727ff9e6e101696a16cb0fc5',
                         '0ce6742445e7f4eae3d32b35159af982' ]

Find.find('/') do |f|
  next if /(^\.|^\/proc|^\/sys)/.match(f) # skip
  next unless File.file?(f)
  begin
        md5sum = Digest::MD5.hexdigest(File.read(f))
  rescue
        puts "Error reading #{f} --- MD5 hash not computed."
  end
  if file_md5sum_to_match.include?(md5sum)
       puts "File Found at: #{f}"
       file_md5sum_to_match.delete(md5sum)
  end
  file_md5sum_to_match.empty? && exit # if array empty then exit

end

Solução Bash Script baseada na probabilidade que funciona mais rápido

#!/bin/bash
[[ -z $1 ]] && read -p "Enter MD5SUM to search file: " md5 || md5=$1

check_in=( '/home' '/opt' '/tmp' '/etc' '/var' '/usr'  )
last_find_cmd="find / \( -path /proc -o -path /sys ${check_in[@]/\//-o -path /} \) -prune -o -type f -exec md5sum {} +"
last_element=${#check_in}
echo "Please wait... searching for file"
for d in ${!check_in[@]}
do

        [[ $d == $last_element ]] && eval $last_find_cmd | grep "^${md5}" && exit

        find ${check_in[$d]} -type f -exec md5sum {} + | grep "^${md5}" && exit


done

Resultado do teste

[root@dc1 /]# time bash find.sh 304a5fa2727ff9e6e101696a16cb0fc5
Please wait... searching for file
304a5fa2727ff9e6e101696a16cb0fc5  /var/log/file1

real    0m21.067s
user    0m1.947s
sys     0m2.594s
    
por 11.03.2014 / 11:20
7

Se você decidir instalar o gnu find mesmo assim (e desde que você indicou interesse em um dos seus comentários), você pode tentar algo como:

find / -type f \( -exec checkmd5 {} YOURMD5SUM \; -o -quit \) 

e tem checkmd5 comparar o md5sum do arquivo que ele recebe como argumento comparar com o segundo argumento e imprima o nome se ele corresponder e saia com 1 (em vez de 0, caso contrário). O -quit terá find parar assim que for encontrado.

checkmd5 (não testado):

#!/bin/bash

md=$(md5sum $1 |  cut -d' ' -f1)

if [ $md == $2 ] ; then
  echo $1
  exit 1
fi
exit 0
    
por 11.03.2014 / 11:57