<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>5 cách an toàn để tải phần mềm trên Linux</title>
<meta name="description" content="5 cách an toàn để tải phần mềm trên Linux - Savefile - Tin Tức -...">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="5 cách an toàn để tải phần mềm trên Linux">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;www.nguoicodonvn2008.info&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;kien-thuc-may-tinh&#x002F;5-cach-an-toan-de-tai-phan-mem-tren-linux-4123.html">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/5-cach-an-toan-de-tai-phan-mem-tren-linux-4123.html">
<link rel="shortcut icon" href="https://nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/5-cach-an-toan-de-tai-phan-mem-tren-linux-4123.html">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://nguoicodonvn2008.info/">https://nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>5 cách an toàn để tải phần mềm trên Linux</h1>
		<ul class="list-inline">
			<li>Thứ ba - 25/05/2021 00:54</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="5 cách an toàn để tải phần mềm trên Linux" src="https://st.quantrimang.com/photos/image/2021/05/25/cach-tai-phan-mem-tren-linux-2.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Có một quan niệm sai lầm phổ biến rằng không có virus trên Linux. Thực tế là chúng có tồn tại. Mặc dù bạn có thể kiểm tra các file chương trình của mình để tìm file bị nhiễm, nhưng có thể mất hàng tháng trước khi bạn nhận ra rằng hệ thống&nbsp;Linux&nbsp;của mình đã bị xâm phạm. Bạn cần thực hiện các bước nhất định để bảo vệ hệ điều hành của mình và chính bạn.</p>

<p style="text-align: justify;">Các rủi ro bảo mật do sơ suất bao gồm từ việc bị đánh cắp thông tin và nhiễm virus, đến việc người dùng khác có quyền truy cập trái phép vào máy Linux của bạn. Do đó, bài viết này liệt kê các cách an toàn để tải xuống phần mềm trên Linux.</p>

<h2 style="text-align: justify;">1. Kiểm tra giá trị hash</h2>

<p style="text-align: justify;">Giá trị hash (hoặc checksum) là một chuỗi ký tự chữ và số được tạo ra khi một số dữ liệu được chuyển qua một hàm mật mã. Nó hoạt động như một chữ ký điện tử cho file của bạn.</p>

<p style="text-align: justify;">Để đảm bảo rằng bạn không tải xuống file bị hỏng, một số trang web mã nguồn mở thường cung cấp hàm hash dự kiến ​​mà bạn sẽ nhận được sau khi tải xong file. Hãy lấy một ví dụ.</p>

<div style="text-align: justify;">&nbsp;</div>

<p style="text-align: justify;">Giả sử bạn đang tải xuống Tomcat 10, một&nbsp;web server&nbsp;phổ biến. Giá trị hash cho Tomcat phiên bản 10.0.6 là:</p>

<pre id="pre0">
<code>3d39b086b6fec86e354aa4837b1b55e6c16bfd5ec985a82a5dd71f928e3fab5370b2964a</code></pre>

<pre id="pre1">
<code>5a1098cfe05ca63d031f198773b18b1f8c7c6cdee6c90aa0644fb2f2 *apache-tomcat-10.0.6.tar.gz</code></pre>

<p style="text-align: justify;">Phần&nbsp;<strong>*apache-tomcat-10.0.6.tar.gz</strong>&nbsp;chỉ là tên file. Các giá trị từ&nbsp;<strong>3d39...2f2</strong>&nbsp;bao gồm giá trị hash. Để nhận được giá trị này, bạn cần đi đến thư mục mà bạn đã tải xuống file lưu trữ và chạy lệnh sau:</p>

<pre id="pre2">
<code>sha512sum apache-tomcat-10.0.6.tar.gz</code></pre>

<p style="text-align: justify;">Bạn sẽ nhận được giá trị hash được đề cập ở trên. Nếu bạn nhận được một giá trị khác, điều đó có nghĩa là bản tải xuống của bạn đã bị hỏng và bạn cần phải xóa nó ngay lập tức.</p>

<p style="text-align: justify;">Trong ví dụ cụ thể này, hàm hash mà bài viết đã sử dụng là&nbsp;<strong>sha512.</strong>&nbsp;Đó là bởi vì đây là chức năng mà nền tảng Apache Tomcat đã quyết định sử dụng để bảo vệ tính toàn vẹn cho các bản tải xuống của mình.</p>

<figure>
<div style="text-align: justify;"><img alt="Kiểm tra giá trị hash" data-i="0" data-src="https://st.quantrimang.com/photos/image/2021/05/25/cach-tai-phan-mem-tren-linux-1.jpg" data-was-processed="true" height="296" src="https://st.quantrimang.com/photos/image/2021/05/25/cach-tai-phan-mem-tren-linux-1.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Kiểm tra giá trị hash</div>
</figcaption>
</figure>

<p style="text-align: justify;">Các trang web khác có thể sử dụng các hàm hash khác nhau, chẳng hạn như các hàm&nbsp;<strong>sha256</strong>&nbsp;và&nbsp;<strong>sha384</strong>&nbsp;phổ biến.</p>

<p style="text-align: justify;">Trong trường hợp website đang sử dụng các hàm hash khác, tất cả những gì bạn cần làm là thay thế tên của lệnh bằng hàm hash.</p>

<pre id="pre3">
<code>sha256sum filename-of-download
sha384sum filename-of-download</code></pre>

<p style="text-align: justify;">Cũng cần lưu ý rằng file đã sử dụng là file TAR (tức là file lưu trữ). Nhưng điều gì sẽ xảy ra nếu bạn đã tải xuống một file nhị phân? Tin tốt là trên Linux, bạn sẽ nhận được cùng một kết quả hash bất kể loại file.</p>

<p style="text-align: justify;">Chế độ mặc định của các hàm hash trên Linux là văn bản. Do đó, để chuyển sang chế độ nhị phân, hãy sử dụng tùy chọn&nbsp;<strong>-b</strong>&nbsp;như sau:</p>

<pre id="pre4">
<code>sha256sum -b filename</code></pre>

<h2 style="text-align: justify;">2. Sử dụng các trang web an toàn</h2>

<p style="text-align: justify;">Tải xuống từ các trang web an toàn giúp giảm đáng kể nguy cơ nhiễm phần mềm độc hại. Theo nguyên tắc chung, bạn phải luôn sử dụng trang web tải xuống chính thức của phần mềm mà bạn muốn download. Nếu vì lý do nào đó mà bạn không thể tìm thấy trang web chính thức, hãy xem xét sử dụng một trang web đáng tin cậy.</p>

<p style="text-align: justify;">Các trang web tải xuống như&nbsp;<strong>FileHorse</strong>&nbsp;và&nbsp;<strong>SourceForge</strong>&nbsp;là những ví dụ về các trang web đáng tin cậy mà bạn có thể truy cập. Các trang web này đã có từ lâu và tạo được sự tin tưởng của người dùng.</p>

<h2 style="text-align: justify;">3. Tự biên dịch mã nguồn của riêng bạn</h2>

<p style="text-align: justify;">Một trong những lý do lớn nhất khiến cộng đồng mã nguồn mở tồn tại là bạn không cần phải đặt niềm tin vào các công ty phần mềm lớn và hy vọng rằng họ không làm bất cứ điều gì trái phép trên PC của bạn.</p>

<p style="text-align: justify;">Khi bạn tải xuống các file nhị phân, bạn đã trao một số quyền cho trình biên dịch mã. Nhưng nếu bạn có quyền truy cập vào mã nguồn, bạn có thể lấy lại quyền kiểm soát về tay của chính mình.</p>

<div style="text-align: justify;">&nbsp;</div>

<p style="text-align: justify;">Với mã nguồn mở, bạn có thể xác minh một cách độc lập rằng phần mềm có thực hiện chính xác những gì tác giả của nó nói hay không. Hạn chế duy nhất của điều này là bạn cần phải có kỹ năng lập trình trên mức trung bình. Bạn cũng có thể quyết định chiến lược và chỉ kiểm tra thông qua các file quan trọng mà bạn quan tâm.</p>

<p style="text-align: justify;">Ví dụ, giả sử bạn có một số mã nguồn C được sao chép từ kho lưu trữ GitHub. Dưới đây là cách bạn tự biên dịch nó.</p>

<p style="text-align: justify;">Chạy lệnh dưới đây để cài đặt gói build cần thiết. Gói này chứa các công cụ quan trọng cần thiết khi xây dựng phần mềm trên Linux.</p>

<pre id="pre5">
<code>sudo apt-get install build-essential</code></pre>

<p style="text-align: justify;">Bây giờ, biên dịch code C bằng trình biên dịch gcc.</p>

<pre id="pre6">
<code>gcc program-name.c -o program-name</code></pre>

<p style="text-align: justify;">Sau khi biên dịch, bạn có thể chạy chương trình bằng cách gõ:</p>

<pre id="pre7">
<code>./program-name</code></pre>

<div style="text-align: justify;">&nbsp;</div>

<h2 style="text-align: justify;">4. Sử dụng trình quản lý gói chính thức</h2>

<p style="text-align: justify;">Cách dễ nhất để cài đặt, cập nhật và gỡ cài đặt phần mềm là sử dụng trình quản lý gói. Có một số lựa chọn phổ biến như pacman, dpkg, DNF và APT. Trình quản lý gói làm việc trực tiếp với kho phần mềm chính thức và cửa hàng ứng dụng.</p>

<p style="text-align: justify;">Trình quản lý gói thực hiện rất nhiều công việc nặng nhọc cho bạn. Chúng xử lý các hoạt động tiêu chuẩn như quản lý những dependency mà phần mềm cần, đảm bảo tính toàn vẹn và tính xác thực của việc tải xuống cũng như quản lý phiên bản.</p>

<div style="text-align: justify;">&nbsp;</div>

<p style="text-align: justify;">Một điều tốt nữa là bản phân phối thường được cài đặt sẵn một trình quản lý gói. Ví dụ, Debian 10 đi kèm với APT và các hệ thống dựa trên Arch đi kèm với pacman.</p>

<h2 style="text-align: justify;">5. Nghiên cứu cá nhân</h2>

<p style="text-align: justify;">Thế giới phần mềm là một nơi luôn thay đổi và theo kịp các xu hướng bảo mật là khía cạnh quan trọng trong việc bảo vệ chính bạn. Có một số tùy chọn cài đặt mà bạn có thể chọn trong những tình huống khác nhau. Ví dụ, cài đặt phần mềm trên máy ảo hoặc sử dụng app containerization (một loại chiến lược ảo hóa thay thế cho ảo hóa dựa trên hypervisor truyền thống).</p>

<p style="text-align: justify;">App containerization là một xu hướng đặc biệt thú vị vì nó đảm bảo rằng các ứng dụng của bạn chạy theo cùng một cách trong những môi trường thực thi khác nhau. Có thể cô lập việc thực thi lõi phần mềm và các dependency khỏi cơ sở hạ tầng bên dưới, mang lại khả năng bảo mật chưa từng có.</p>

<p style="text-align: justify;">Bạn cũng nên xem các bài đánh giá phần mềm và theo dõi những cuộc thảo luận trên GitHub. Đánh giá phần mềm cung cấp cho bạn bức tranh tốt về những gì bạn sẽ mong đợi sau khi tải xuống, hành vi không mong muốn mà người dùng có thể đã quan sát thấy và các đề xuất của họ.</p>

<figure>
<div style="text-align: justify;"><img alt="Theo dõi các diễn đàn để cập nhật thông tin thường xuyên" data-i="1" data-src="https://st.quantrimang.com/photos/image/2021/05/25/cach-tai-phan-mem-tren-linux-2.jpg" data-was-processed="true" height="319" src="https://st.quantrimang.com/photos/image/2021/05/25/cach-tai-phan-mem-tren-linux-2.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Theo dõi các diễn đàn để cập nhật thông tin thường xuyên</div>
</figcaption>
</figure>

<p style="text-align: justify;">Các cuộc thảo luận trên GitHub cũng có thể giúp bạn biết những biện pháp chủ động mà bạn nên thực hiện sau/trong quá trình cài đặt phần mềm. Bạn cũng có thể nhận được một loạt các cân nhắc bảo mật khác không có trong tài liệu chính thức.</p>

<p style="text-align: justify;">Bạn cũng nên chú ý đến các nhánh có nhiều cộng tác viên trên GitHub. Có thể có những thay đổi về giao thức đang diễn ra và việc bạn không thể theo kịp những cập nhật này sẽ ảnh hưởng đến bảo mật của bạn ra sao.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/5-cach-an-toan-de-tai-phan-mem-tren-linux-4123.html" title="5 cách an toàn để tải phần mềm trên Linux">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/5-cach-an-toan-de-tai-phan-mem-tren-linux-4123.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<script src="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://nguoicodonvn2008.info",
            "logo": "https://nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>