2016-04-19 9 views
0

Tomcatをダウンロードすると、インストールガイドに「ダウンロードしたファイルの整合性を確認する必要があります」と表示されます。私はただ知りたい、なぜ?Tomcatがファイルの整合性をチェックする理由

私たちはインターネットからファイルをダウンロードするときにファイルの完全性を決して確認しませんが、Tomcatの場合はそれを行う必要があります。 Tomcatには特別な理由がありますか?

+0

「インターネットからファイルをダウンロードすると、ファイルの整合性を決して確認できません」なぜですか? – SLaks

+0

*「ファイルの整合性をチェックすることは決してありません」*これはハッキングされた**方法です。あなたはTomcatのために*これ以上行う必要はありませんが、あなたの安全のためにセキュリティを提供しています。 – Andreas

+2

これは一般的な「なぜファイルの整合性をチェックするのか」という質問であり、特にプログラミングツールとしてのTomcatに関する質問ではないので、ここでは話題にはならないと思います(そしてスーパーユーザーにはもっと適しているでしょうか?) – yshavit

答えて

1

インターネット経由でダウンロードしたファイルの完全性を常に確認する必要があります。攻撃者はそれを悪意のある方法で変更した可能性があります。署名を検証すると

  1. は、それが改ざんされなかった
  2. ファイル全体を持っていることを保証します。
+0

本当のことだが、私は決してそれをやっていない。あなたは? – EJP

+0

@EJPはい。特に[2010年]に戻る(http://www.computerworld.com/article/2517227/enterprise-applications/apache-project-server-hacked--passwords-compromised.html)。 –

関連する問題