验证iso或备份文件完整性需用命令行计算哈希:sha256sum(主流,64位十六进制)、md5sum(仅兼容旧系统,32位,注意换行符模式)、b2sum(blake2,支持512/256位及bsd格式);批量校验用find递归生成sha256文件。

要验证下载的 ISO 镜像是否被篡改,或确认备份文件与原始文件内容完全一致,必须在命令行中准确计算本地文件的哈希值——不同算法生成的哈希长度、安全性与用途各不相同,选错命令或忽略模式差异会导致校验失败。
用 sha256sum 计算 SHA-256 哈希
这是当前最主流的完整性校验方式,适用于系统镜像、软件包等高安全要求场景。
第一步:打开终端,执行 sha256sum 文件名,例如 sha256sum ubuntu-24.04-desktop-amd64.iso。
第二步:回车后立即输出一行结果,格式为【64位十六进制哈希值 + 空格 + 文件名】,如 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 ubuntu-24.04-desktop-amd64.iso。
注意:若文件名含空格或特殊字符,需用单引号包裹,否则命令会报错“no such file”。
用 md5sum 计算 MD5 哈希
仅用于兼容老旧系统或内部非敏感数据比对,不推荐用于网络下载文件校验。
直接运行 md5sum 文件路径,例如 md5sum document.pdf。
输出为 32 位十六进制字符串,后面紧接文件名,中间一个空格分隔。
该命令默认以文本模式读取,若文件含 Windows 换行符(CRLF),可能与发布方用二进制模式生成的 MD5 不一致——此时应加 -b 参数:md5sum -b document.pdf。
用 b2sum 计算 BLAKE2 哈希
方法一:快速生成 512 位 BLAKE2b 哈希(默认)
执行 b2sum 文件名,例如 b2sum archive.tar.gz。
方法二:指定 256 位输出(更紧凑,便于人工核对)
加 -l 256 参数:b2sum -l 256 archive.tar.gz。
方法三:生成 BSD 风格校验行(适配某些脚本)
使用 --tag:b2sum --tag archive.tar.gz,输出形如 BLAKE2B256 (archive.tar.gz) = a1b2c3...。
批量计算目录下所有文件哈希
第一步:进入目标目录,例如 cd /home/user/downloads。
第二步:执行 find . -type f -exec sha256sum {} \; > all.sha256。
第三步:该命令会递归遍历所有普通文件,逐个计算 SHA-256 并写入 all.sha256 文件,每行一条记录。
【警告】若目录中存在符号链接且指向外部路径,find 默认不跟随;如需包含,请加 -L 参数,但可能意外扫描系统关键目录。











