So entpacken Sie Dateien auf jedem Gerät: Windows, macOS, Android, iOS und Linux
Eine Datei entpacken bedeutet, ein Archiv zu dekomprimieren – typischerweise einen .zip-Container – um seinen ursprünglichen Inhalt in einen nutzbaren, lesbaren Zustand wiederherzustellen. Jedes wichtige Betriebssystem wird mit nativer Extraktionsunterstützung geliefert, sodass für Standard-.zip-Archive keine Drittanbieter-Software erforderlich ist. Für Formate wie .7z, .rar, .tar.gz oder passwortgeschützte Archive bieten dedizierte Tools breitere Codec-Unterstützung, stärkere Verschlüsselungsverarbeitung und Stapelverarbeitungsfunktionen.
Dieser Leitfaden behandelt jede wichtige Plattform in technischer Tiefe, einschließlich Befehlszeilenmethoden, die die meisten Tutorials vollständig überspringen, zusammen mit einem Vergleich der leistungsfähigsten Drittanbieter-Tools, häufigen Fehlerursachen und den Szenarien, in denen jeder Ansatz die richtige Wahl ist.
Warum Dateikomprimierung und -extraktion noch immer wichtig sind
Komprimierte Archive reduzieren die Übertragungsgröße, bündeln Verzeichnisbäume in ein einzelnes portables Objekt und bewahren Dateiberechtigungen und Metadaten, wenn das Format dies unterstützt. In einer VPS Hosting-Umgebung bedeutet das Bereitstellen einer Anwendung beispielsweise oft das Hochladen eines .tar.gz– oder .zip-Archivs und das serverseitige Extrahieren – was die Befehlszeilenextraktion zu einer wesentlichen Fähigkeit macht, nicht zu einer optionalen.
Das Verständnis der internen Abläufe verhindert auch Datenverlust. Eine .zip-Datei speichert jeden Eintrag mit seinem eigenen lokalen Header und CRC-32-Prüfsumme. Ein beschädigtes zentrales Verzeichnis am Ende des Archivs kann dazu führen, dass die Datei für GUI-Tools beschädigt erscheint, doch unzip -FF oder der Reparaturmodus von 7-Zip kann oft die meisten Einträge wiederherstellen.
So entpacken Sie Dateien unter Windows
Windows 10 und Windows 11 enthalten eine native Extraktions-Engine, die direkt in den Datei-Explorer integriert ist. Für Standard-.zip-Archive ist keine Drittanbieter-Installation erforderlich.
Verwendung des Datei-Explorers (GUI-Methode)
Schritt 1 — Archiv suchen. Öffnen Sie den Datei-Explorer und navigieren Sie zu dem Ordner, der Ihre .zip-Datei enthält. ZIP-Archive werden als Ordnersymbol mit einer Reißverschlussgrafik angezeigt.
Schritt 2 — Kontextmenü öffnen. Klicken Sie mit der rechten Maustaste auf die .zip-Datei. Wählen Sie unter Windows 11 zuerst Weitere Optionen anzeigen, wenn das klassische Kontextmenü nicht sofort sichtbar ist.
Schritt 3 — Alle extrahieren. Klicken Sie auf Alle extrahieren. Ein Dialog fordert Sie zur Eingabe eines Zielpfads auf. Der Standard ist ein Unterordner, der nach dem Archiv benannt ist und im selben Verzeichnis abgelegt wird.
Schritt 4 — Ziel auswählen und extrahieren. Klicken Sie auf Durchsuchen, um einen anderen Pfad auszuwählen, und klicken Sie dann auf Extrahieren. Der Datei-Explorer zeigt für große Archive einen Fortschrittsbalken an.
Schritt 5 — Ausgabe überprüfen. Der Zielordner öffnet sich nach Abschluss automatisch. Bestätigen Sie, dass die Dateianzahl und die Verzeichnisstruktur Ihren Erwartungen entsprechen, bevor Sie das ursprüngliche Archiv löschen.
Verwendung von PowerShell (Befehlszeilenmethode)
Für skriptgesteuerte Bereitstellungen, automatisierte Pipelines oder headlose Windows Server-Umgebungen ist das PowerShell-Cmdlet Expand-Archive das richtige Werkzeug:
# Extract to a specific destination folder
Expand-Archive -Path "C:Downloadsarchive.zip" -DestinationPath "C:Projectsmyapp"
# Overwrite existing files without prompting
Expand-Archive -Path "C:Downloadsarchive.zip" -DestinationPath "C:Projectsmyapp" -ForceDas Flag -Force ist in Bereitstellungsskripten entscheidend – ohne es löst das Cmdlet einen terminierenden Fehler aus, wenn eine Zieldatei bereits vorhanden ist.
Verwendung des Legacy-Befehls tar (Windows 10 1803+)
Windows 10 Build 1803 und höher werden mit BSD tar geliefert, das .zip nativ zusammen mit .tar, .tar.gz und .tar.bz2 verarbeitet:
tar -xf archive.zip -C C:ProjectsmyappDas Flag -C gibt das Zielverzeichnis an. Dies ist besonders nützlich in Batch-Dateien und CI/CD-Pipelines, wo möglicherweise Einschränkungen der PowerShell-Ausführungsrichtlinie gelten.
Kritische Windows-Falle: Das „Blockiert”-Dateiattribut
Aus dem Internet heruntergeladene Dateien erhalten ein Alternativer Datenstrom-Tag (Zone.Identifier), das Windows als potenziell unsicher markiert. Das Extrahieren eines blockierten Archivs kann Inhalte stillschweigend entfernen oder unter Quarantäne stellen. Klicken Sie vor dem Extrahieren mit der rechten Maustaste auf die .zip, wählen Sie Eigenschaften und aktivieren Sie Entsperren am unteren Rand der Registerkarte „Allgemein”, oder verwenden Sie PowerShell:
Unblock-File -Path "C:Downloadsarchive.zip"Das Überspringen dieses Schritts ist einer der häufigsten Gründe, warum extrahierte ausführbare Dateien oder DLLs unter Windows nicht korrekt ausgeführt werden.
So entpacken Sie Dateien unter macOS
macOS enthält das Archivierungsprogramm, das die .zip-Extraktion durch einen Doppelklick transparent verarbeitet. Für .tar.gz, .tar.bz2 und .7z bietet das Terminal vollständige Kontrolle.
Verwendung des Archivierungsprogramms (GUI-Methode)
Schritt 1 — Archiv suchen. Öffnen Sie den Finder und navigieren Sie zur .zip-Datei. Sie erscheint als komprimiertes Ordnersymbol.
Schritt 2 — Doppelklick zum Extrahieren. Das Archivierungsprogramm startet lautlos und extrahiert den Inhalt in einen neuen Ordner im selben Verzeichnis, der identisch wie das Archiv ohne die .zip-Erweiterung benannt ist.
Schritt 3 — Ausgabe überprüfen. Der neue Ordner erscheint sofort. Das Archivierungsprogramm fragt nicht nach einem Ziel – wenn Sie in einen bestimmten Pfad extrahieren müssen, verwenden Sie die unten beschriebene Terminal-Methode.
Verwendung des Terminals (Befehlszeilenmethode)
# Extract a .zip archive to the current directory
unzip archive.zip
# Extract to a specific destination directory
unzip archive.zip -d /Users/yourname/Projects/myapp
# List archive contents without extracting
unzip -l archive.zip
# Extract a password-protected zip
unzip -P secretpassword archive.zip -d /tmp/outputFür .tar.gz-Archive – das Standardformat für Linux-Softwareverteilungen und Server-Backups:
# Extract .tar.gz to current directory
tar -xzf archive.tar.gz
# Extract .tar.gz to a specific directory
tar -xzf archive.tar.gz -C /usr/local/myapp
# Extract .tar.bz2
tar -xjf archive.tar.bz2 -C /usr/local/myapp
# Extract .tar.xz (highest compression ratio)
tar -xJf archive.tar.xz -C /usr/local/myappmacOS-spezifische Falle: Gatekeeper und Quarantäne
macOS wendet das erweiterte Attribut com.apple.quarantine auf heruntergeladene Archive an. Auch nach der Extraktion erben die Inhalte dieses Attribut. Wenn extrahierte Binärdateien sich weigern zu starten, löschen Sie das Quarantäne-Flag:
xattr -rd com.apple.quarantine /path/to/extracted/folderDies ist eine häufige Verwirrungsquelle beim Bereitstellen heruntergeladener Softwarepakete unter macOS.
So entpacken Sie Dateien unter Linux
Linux ist der Ort, wo die Befehlszeilenextraktion nicht optional ist – sie ist der Standard-Workflow, besonders auf headlosen Servern. Wenn Sie einen Dedicated Server oder einen Cloud-VPS verwalten, sind diese Befehle tägliche Operationen.
Installation von Extraktionsprogrammen
Die meisten Linux-Distributionen enthalten standardmäßig unzip und tar. Falls fehlend:
# Debian / Ubuntu
sudo apt update && sudo apt install unzip p7zip-full
# RHEL / CentOS / AlmaLinux / Rocky Linux
sudo dnf install unzip p7zip p7zip-plugins
# Arch Linux
sudo pacman -S unzip p7zipExtrahieren von ZIP-Archiven
# Basic extraction to current directory
unzip archive.zip
# Extract to a specific directory (creates it if absent)
unzip archive.zip -d /var/www/html/mysite
# Extract a single file from the archive
unzip archive.zip config/settings.php -d /var/www/html/mysite
# Suppress output (useful in scripts)
unzip -q archive.zip -d /var/www/html/mysite
# Test archive integrity without extracting
unzip -t archive.zipExtrahieren von TAR-Archiven
# .tar.gz (gzip-compressed)
tar -xzf backup.tar.gz -C /var/backups/restored/
# .tar.bz2 (bzip2-compressed — slower but better ratio)
tar -xjf backup.tar.bz2 -C /var/backups/restored/
# .tar.xz (xz-compressed — best ratio, slowest)
tar -xJf backup.tar.xz -C /var/backups/restored/
# Verbose output — lists each file as it extracts
tar -xzvf backup.tar.gz -C /var/backups/restored/
# Extract a single file or directory from a tar archive
tar -xzf backup.tar.gz -C /tmp/ ./etc/nginx/nginx.confBeibehaltung von Dateiberechtigungen und Eigentümerschaft
Dies ist ein kritisches Server-Administrations-Detail, das GUI-Tools und grundlegende Tutorials konsequent auslassen. Beim Extrahieren von Anwendungsarchiven auf einem Linux-Server müssen Eigentümerschaft und Berechtigungen erhalten bleiben:
# Preserve permissions (default with tar)
tar -xzpf archive.tar.gz -C /var/www/html/
# Extract and set ownership to www-data (web server user)
tar -xzf archive.tar.gz -C /var/www/html/ && chown -R www-data:www-data /var/www/html/myappDas Flag -p in tar bewahrt Berechtigungen explizit. Ohne korrekte Eigentümerschaft schlagen Webanwendungen mit Berechtigungsverweigert-Fehlern fehl, obwohl die Dateien vorhanden sind.
So entpacken Sie Dateien unter Android
Android enthält in seiner Standard-Datei-App nicht auf allen OEM-Varianten einen nativen Archiv-Manager. Eine dedizierte App ist in der Regel erforderlich.
Schritt 1 — Einen Dateimanager mit Archivunterstützung installieren. Empfohlene Optionen:
- Files by Google — übersichtlich, minimal, verarbeitet
.zipnativ - ZArchiver — unterstützt
.zip,.7z,.rar,.tar.gz,.tar.bz2und verschlüsselte Archive - RAR by RARLAB — offizielle App der WinRAR-Entwickler, verarbeitet
.rarund.zip
Schritt 2 — Zum Archiv navigieren. Öffnen Sie die App und navigieren Sie zu dem Ordner, der die .zip– oder andere Archivdatei enthält.
Schritt 3 — Extraktion einleiten. Halten Sie das Archiv gedrückt oder tippen Sie darauf. Wählen Sie Extrahieren oder Hier extrahieren. ZArchiver zeigt eine Zielauswahl an; Files by Google extrahiert standardmäßig in dasselbe Verzeichnis.
Schritt 4 — Ausgabe überprüfen. Navigieren Sie zum Zielordner und bestätigen Sie, dass der Inhalt zugänglich ist.
Android-spezifischer Hinweis: Wenn das Archiv über einen Browser heruntergeladen wurde, landet es typischerweise in /storage/emulated/0/Download/. Einige OEM-Dateimanager beschränken den Zugriff auf bestimmte Pfade – wenn die Extraktion lautlos fehlschlägt, wechseln Sie zu ZArchiver, das umfangreichere Speicherberechtigungen anfordert.
So entpacken Sie Dateien auf iPhone und iPad
iOS 13 und höher enthalten native .zip-Extraktion in der Dateien-App. Für Standard-Archive ist keine Drittanbieter-App erforderlich.
Schritt 1 — Öffnen Sie die Dateien-App. Suchen Sie die .zip-Datei. Häufige Speicherorte sind Downloads, iCloud Drive oder Auf meinem iPhone.
Schritt 2 — Einmal auf das Archiv tippen. Die Dateien-App extrahiert den Inhalt automatisch in einen neuen Ordner am selben Speicherort. Es gibt keine Zielauswahl – die Extraktion erfolgt immer am selben Ort.
Schritt 3 — Auf den extrahierten Ordner zugreifen. Ein Ordner mit demselben Namen wie das Archiv (ohne .zip) erscheint sofort.
Für Nicht-ZIP-Formate unter iOS: Die Dateien-App verarbeitet .rar, .7z oder .tar.gz nicht. Verwenden Sie iZip (kostenlos, unterstützt .zip, .rar, .7z, .tar) oder Archiver 4 (kostenpflichtig, ausgezeichnete Formatunterstützung und iCloud-Integration).
Drittanbieter-Archiv-Tools: Funktionsvergleich
Wenn native Tools nicht ausreichen – bei der Verarbeitung von .rar-Archiven, AES-256-verschlüsselten ZIPs, mehrteiligen Archiven oder Solid-Archiven – werden Drittanbieter-Tools notwendig. Die folgende Tabelle vergleicht die am häufigsten verwendeten Optionen anhand der Kriterien, die in professionellen Umgebungen wichtig sind.
| Tool | Plattform | Lizenz | Unterstützte Formate | Verschlüsselung | GUI | CLI | Besondere Stärke |
|---|---|---|---|---|---|---|---|
| 7-Zip | Windows, Linux | Kostenlos / Open Source | ZIP, 7Z, TAR, GZ, BZ2, XZ, RAR (extrahieren), ISO, WIM | AES-256 | Ja | Ja (7z) | Bestes Kompressionsverhältnis; vollständig Open Source |
| WinRAR | Windows, macOS | Shareware (Testversion) | RAR, ZIP, TAR, GZ, BZ2, 7Z, ISO, CAB | AES-256 | Ja | Ja (rar) | Beste RAR-Erstellung und Reparaturunterstützung |
| The Unarchiver | macOS | Kostenlos | ZIP, RAR, 7Z, TAR, GZ, BZ2, LZH, ISO, CAR | Begrenzt | Ja | Nein | Breiteste macOS-Formatunterstützung; App Store |
| ZArchiver | Android | Kostenlos (Pro verfügbar) | ZIP, 7Z, RAR, TAR, GZ, BZ2, XZ, ZST | AES-256 | Ja | Nein | Bester Android-Archiv-Manager |
| iZip | iOS | Kostenlos (Pro verfügbar) | ZIP, RAR, 7Z, TAR, GZ | AES-256 | Ja | Nein | Tiefe Integration in Dateien-App und iCloud |
| p7zip | Linux | Kostenlos / Open Source | ZIP, 7Z, TAR, GZ, BZ2, XZ, RAR (extrahieren) | AES-256 | Nein | Ja (7z) | Serverseitiges Scripting; identisch mit 7-Zip |
| PeaZip | Windows, Linux | Kostenlos / Open Source | 200+ Formate | AES-256 | Ja | Ja | Breiteste Formatunterstützung; portable Version |
Umgang mit passwortgeschützten und verschlüsselten Archiven
Passwortgeschützte Archive sind bei sicheren Dateiübertragungen, Softwareverteilung und Backup-Workflows üblich. Jedes Tool verarbeitet sie etwas anders.
Unter Windows mit 7-Zip:
# 7-Zip command-line extraction with password
7z x archive.zip -pYourPassword -o"C:output"Unter Linux / macOS mit unzip:
unzip -P YourPassword archive.zip -d /output/pathUnter Linux mit 7z (p7zip):
7z x archive.7z -pYourPassword -o/output/pathWichtiger Sicherheitshinweis: Das Übergeben von Passwörtern als Befehlszeilenargumente macht sie in Prozesslisten (ps aux) und der Shell-Historie sichtbar. Verwenden Sie in Produktionsumgebungen eine Passwortdatei oder eine Umgebungsvariable:
# Read password from a file (7-Zip supports this via stdin piping)
7z x archive.7z -p"$(cat /etc/archive-password)" -o/output/pathLöschen Sie anschließend Ihre Shell-Historie mit history -c oder konfigurieren Sie HISTCONTROL=ignorespace und stellen Sie dem Befehl ein Leerzeichen voran.
Archive auf einem Remote-Server extrahieren
Bei der Verwaltung von Webanwendungen auf einem VPS mit cPanel oder einem reinen Linux-VPS ist der effizienteste Bereitstellungs-Workflow, das Archiv hochzuladen und es serverseitig zu extrahieren, anstatt Tausende einzelner Dateien zu übertragen.
# Upload archive via SCP
scp myapp.tar.gz user@yourserver.com:/var/www/html/
# SSH into the server and extract
ssh user@yourserver.com
cd /var/www/html/
tar -xzf myapp.tar.gz
rm myapp.tar.gz # Remove archive after successful extractionFühren Sie bei großen Archiven die Extraktion innerhalb einer screen– oder tmux-Sitzung aus, um Unterbrechungen bei einem SSH-Verbindungsabbruch zu verhindern:
screen -S deploy
tar -xzf largebackup.tar.gz -C /var/www/html/
# Detach with Ctrl+A, D — reattach with: screen -r deployDieses Muster ist Standardpraxis beim Wiederherstellen von Backups oder Bereitstellen von Anwendungspaketen auf Dedicated Servers.
Häufige Extraktionsfehler und deren Behebung
„End-of-central-directory signature not found” — Das Archiv ist abgeschnitten oder beschädigt. Dies passiert bei unterbrochenen Downloads. Laden Sie die Datei erneut herunter und überprüfen Sie deren MD5/SHA256-Prüfsumme, wenn die Quelle eine bereitstellt. Versuchen Sie die Wiederherstellung mit:
zip -FF corrupted.zip --out recovered.zip
unzip recovered.zip -d /output„Cannot create file: filename too long” — Windows hat eine 260-Zeichen-MAX_PATH-Beschränkung. Aktivieren Sie die Unterstützung langer Pfade in der Gruppenrichtlinie (Computer Configuration > Administrative Templates > System > Filesystem > Enable Win32 long paths) oder verwenden Sie 7-Zip, das diese Einschränkung umgeht.
„Permission denied” bei der Extraktion unter Linux — Das Zielverzeichnis gehört einem anderen Benutzer oder hat restriktive Berechtigungen. Verwenden Sie sudo für den Extraktionsbefehl oder passen Sie zuerst die Eigentümerschaft an:
sudo chown -R $USER:$USER /destination/path
unzip archive.zip -d /destination/path„Unsupported compression method” — Das Archiv verwendet einen Kompressionsalgorithmus, den das Tool nicht unterstützt (z. B. Zstandard in neueren ZIP-Implementierungen oder LZMA in .zip-Dateien, die von 7-Zip erstellt wurden). Installieren Sie 7-Zip oder p7zip, die den breitesten Algorithmus-Satz unterstützen.
Dateien wurden extrahiert, erscheinen aber leer oder haben null Bytes — Häufig verursacht durch das Extrahieren einer .zip, die nur eine Verzeichnisstruktur ohne tatsächliche Dateidaten enthält, oder durch eine macOS-Archivierungsprogramm-Eigenheit bei bestimmten .zip-Dateien, die unter Linux erstellt wurden. Verwenden Sie unzip -l archive.zip, um den Inhalt vor dem Extrahieren zu prüfen.
Entscheidungsmatrix: Die richtige Extraktionsmethode wählen
| Szenario | Empfohlene Methode |
|---|---|
Standard-.zip auf Windows-Desktop | Datei-Explorer > Alle extrahieren |
| Skriptgesteuerte Bereitstellung auf Windows Server | PowerShell Expand-Archive |
Standard-.zip auf macOS-Desktop | Doppelklick (Archivierungsprogramm) |
.tar.gz / .tar.bz2 auf macOS oder Linux | Terminal tar -xzf / tar -xjf |
| Serverseitige Extraktion auf Linux-VPS | unzip oder tar via SSH |
.rar-Archiv auf jeder Plattform | 7-Zip (Windows/Linux) oder The Unarchiver (macOS) |
| Passwortgeschütztes Archiv | 7-Zip CLI mit -p-Flag |
| Wiederherstellung beschädigter Archive | zip -FF dann unzip, oder 7-Zip-Reparatur |
| Mobiles Gerät (Android) | ZArchiver |
| Mobiles Gerät (iOS) | Dateien-App (.zip) oder iZip (andere Formate) |
Mehrteiliges Archiv (.zip.001, .part1.rar) | 7-Zip oder WinRAR |
Technische Checkliste der wichtigsten Erkenntnisse
- Überprüfen Sie immer die Archivintegrität mit
unzip -toder7z t, bevor Sie in Produktionsverzeichnisse extrahieren. - Verwenden Sie auf Linux-Servern
tar -xzpf(beachten Sie das-p-Flag), um Dateiberechtigungen beim Extrahieren von Anwendungspaketen zu erhalten. - Entsperren Sie heruntergeladene
.zip-Dateien unter Windows vor der Extraktion, um eine stille Datei-Quarantäne zu vermeiden. - Entfernen Sie das macOS-Quarantäne-Attribut von extrahierten Binärdateien mit
xattr -rd com.apple.quarantine. - Übergeben Sie Archivpasswörter niemals als einfache CLI-Argumente in gemeinsam genutzten oder protokollierten Umgebungen – verwenden Sie eine Secrets-Datei oder Umgebungsvariable.
- Führen Sie bei Server-Bereitstellungen die Extraktion innerhalb einer
screen– odertmux-Sitzung durch, um SSH-Trennungen zu überstehen. - Verwenden Sie 7-Zip oder p7zip als universellen Fallback – es verarbeitet mehr Formate und Sonderfälle als jedes native Tool auf jeder Plattform.
- Überprüfen Sie nach dem Extrahieren in ein Webserver-Verzeichnis immer die Eigentümerschaft (
ls -la) und setzen Sie sie auf den Webserver-Benutzer (www-data,nginxoderapache), bevor Sie die Anwendung testen.
FAQ
Unterstützt Windows 11 nativ die .7z– und .rar-Extraktion?
Nein. Die integrierte Extraktions-Engine von Windows 11 verarbeitet nur .zip, .cab und .tar (über den tar-Befehl). Für .7z, .rar und andere Formate müssen Sie 7-Zip oder WinRAR installieren.
Was ist der Unterschied zwischen .zip und .tar.gz?
Ein .zip-Archiv komprimiert jede Datei unabhängig und speichert sie mit einzelnen Headern, was den Direktzugriff schnell macht, aber die Gesamtkompressionseffizienz verringert. Ein .tar.gz bündelt zunächst alle Dateien in einen einzigen unkomprimierten .tar-Stream und wendet dann gzip-Komprimierung auf den gesamten Stream an – was bessere Verhältnisse erzielt, aber eine vollständige sequenzielle Dekomprimierung erfordert, um auf eine einzelne Datei zuzugreifen.
Kann ich eine .zip-Datei direkt auf einem Linux-Server extrahieren, ohne sie zuerst lokal herunterzuladen?
Ja. Verwenden Sie wget oder curl, um das Archiv direkt auf den Server herunterzuladen, und extrahieren Sie es dann vor Ort. Für öffentlich zugängliche Archive können Sie eine URL auch über curl direkt in bsdtar leiten: curl -L https://example.com/archive.zip | bsdtar -xf- -C /destination/.
Warum haben extrahierte Dateien auf einem Linux-Server manchmal falsche Berechtigungen?
Das .zip-Format speichert UNIX-Berechtigungen nur, wenn das Archiv auf einem UNIX-ähnlichen System mit einem kompatiblen Tool erstellt wurde. Archive, die unter Windows erstellt wurden, enthalten typischerweise keine Berechtigungs-Metadaten, sodass unzip Standardberechtigungen basierend auf dem aktuellen umask zuweist. Verwenden Sie chmod und chown explizit nach der Extraktion, um die korrekten Berechtigungen für Ihren Webserver oder Anwendungsbenutzer festzulegen.
Ist es sicher, per E-Mail empfangene Archive direkt auf einem Server zu extrahieren?
Nein. Prüfen Sie den Archivinhalt immer zuerst mit unzip -l oder 7z l, bevor Sie extrahieren. Bösartige Archive können Pfad-Traversal-Sequenzen enthalten (z. B. ../../etc/cron.d/backdoor), die Dateien außerhalb des vorgesehenen Ziels schreiben. Verwenden Sie unzip -d /safe/sandbox/path und überprüfen Sie die Ausgabe, bevor Sie Dateien in die Produktion verschieben. Erwägen Sie das Scannen mit ClamAV auf Servern, die von Benutzern hochgeladene Archive verarbeiten.
