Sikring af din Raspberry Pi: Fra adgangskoder til firewalls

Alle kan bruge Google til at finde standard brugernavn og adgangskode til din Raspberry Pi. Giv ikke indtrengere den chance!

Alle kan bruge Google til at finde standard brugernavn og adgangskode til din Raspberry Pi.  Giv ikke indtrengere den chance!
Reklame

Hjemmemedia hub Hardware du skal bygge et Raspberry Pi Media Center Hardware du skal bygge et Raspberry Pi Media Center Med så mange måder at bruge det på, bør du ikke være overrasket over at finde frem til, at Raspberry Pi har solgt over 1 million enheder. Selvom designet til et nøgleformål (programmering) denne lille kreditkortstørrelsescomputer ... Læs mere, sikkerhedskamerasystem Opbyg et Motion Capture Security System ved hjælp af en Raspberry Pi Byg et Motion Capture Security System Brug en Raspberry Pi Af de mange projekter, som Du kan bygge med Raspberry Pi, en af ​​de mest interessante og permanent nyttige er motion capture sikkerhedssystemet. Læs mere eller bare en ligefrem projektboks - Raspberry Pi er alsidig og populær. Men denne popularitet kan medføre, at din Pi bliver hacket eller endog stjålet, hvilket resulterer i at du mister tid, indsats og data. Så hvad kan du gøre ved det?

Ændre dit standardadgangskode

Standardadgangskoden til din Raspberry Pi skal ændres. Det er ofte ikke, men det er simpelt.

Muo-sikkerhed-config

At ændre din Pi's kodeord (forudsat at du bruger Raspbian Optimer kraften i din Raspberry Pi med Raspbian Optimer kraften i din Raspberry Pi med Raspbian Som det passer til en mand med for meget tech på hans hænder, har jeg spillet med min hindbær Pi for nylig konfigurere enheden, så den virker til sit fulde potentiale. Det fortsætter med at løbe som ... Læs mere - til din yndlings Pi-flavored distro 10 operativsystemer, du kan køre med Raspberry Pi 10 operativsystemer du kan køre med hindbær Pi Hardwaren af ​​Raspberry Pi alene er kun den ene side af historien: I dag udforsker jeg 10 forskellige operativsystemer, du kan installere. Læs mere, se passende dokumentation) start den op, åbner Terminal og kør sudo raspi-config at vise konfigurationsværktøj.

Muo-sikkerhed-config-pwd

Her skal du vælge alternativet Change User Password og følge instruktionerne.

Dette er faktisk den enkleste metode til at ændre din Raspberry Pi kodeord. Det hurtigste er at bare skrive passwd til terminalen, og indtaste en ny adgangskode, når du bliver bedt om det; denne metode kræver ikke sudo-kommandoen, som det er for den pi-bruger, du allerede er logget ind som. Bemærk, at når du indtaster adgangskoden, vises ingen tekst på skærmen, så din nye hemmelige kode er sikker.

Muo-sikkerhed-config-pwd-ændring

Hvis du ændrede adgangskoden til en anden konto, ville sudo være påkrævet.

Hvilket bringer os til et interessant punkt: Kan du også ændre pi brugernavnet?

Ændring af standard brugernavn

Hvis en forbryder har dit brugernavn, er de halvvejs for at få adgang til dine data. Som sådan skal du ændre pi brugernavnet til noget andet.

Da sletning af kontoen kan være farlig uden at sikre dig, at du har de korrekte tilladelser andre steder, er det bedste at oprette en ny superbrugerkonto:

 sudo useradd -m christian -G sudo 

M-tilstanden opretter en hjemmekatalog for brugeren, mens den anden "sudo" tilføjer brugeren til den pågældende gruppe.

Indtast derefter:

 sudo passwd christian 

Dette giver dig mulighed for at angive et kodeord for den nye bruger (i dette tilfælde kaldet "christian").

Din nye konto skal nu have de samme tilladelser som pi, da begge er i sudo-brugergruppen.

Muo-sikkerhed-config-pwd-visudo

Før du sletter pi, logger du ud af kontoen og logger på igen ved hjælp af din nye konto og forsøger at køre sudo visudo igen. Hvis det lykkes, er din konto klar til at tage kommando.

Muo-sikkerhed-config-Delpi

I terminalen skal du indtaste sudo deluser pi at slette kun brugerkontoen. Du kan lade det være der, hvis du vil, eller også fjerne / home / pi- biblioteket med sudo deluser -remove-home pi .

Disse er langt bedre muligheder end at forlade standard pi / hindbær brugernavn / kodeordskombination intakt, ville du ikke være enig?

Firewalls Og The Raspberry Pi

Denne latterligt fleksible lille computer kan opsættes til at fungere som en fysisk firewall, et første indgangssted til dit hjemmenetværk (eller endda i omvendt, som en sikker anonym gateway. Byg din egen: Safeplug (Tor Proxy Box) Byg din egen: Safeplug (Tor Proxy Box) Hvorfor betale $ 50 for en Tor proxy boks, når du kan lave din egen med en Raspberry Pi og USB WiFi dongle? Læs mere til verden overalt). Dette er imidlertid ikke det, vi diskuterer i denne vejledning.

I stedet ser vi på metoder til sikring af din Raspberry Pi. Forskellige software firewall apps er tilgængelige for Pi, men måske den mest imponerende er den kraftfulde Firewall Builder, en brugervenlig GUI, der vil konfigurere forskellige firewalls herunder iptables, hvilket er ret vanskelig at konfigurere korrekt.

Installer ved hjælp af

 sudo apt-get update sudo apt-get install fwbuilder 

I Raspberry Pi GUI (type startx i kommandolinjen for at starte) finder du Firewall Builder opført i undermenuen Andre . Følg vejledningen for at oprette din firewall, og gem scriptet. For de bedste resultater skal du sikre dig, at scriptet er indlæst, før din Pi forbinder til netværket. For at gøre dette skal du åbne / etc / network / interfaces scriptet i en tekst editor og ændre, tilføje:

 pre-up /home/pi/fwbuilder/firewall.fw 

Endelig tilføj dette til sektionen af ​​scriptet, der er markeret Epilog:

 route add default gw [YOUR.ROUTER.IP.HERE] eth0 

Dette sikrer, at du stadig kan nå internettet. Du er nu færdig, og din Pi er sikker fra online indtrængen!

En Raspberry Pi Under Lock & Key

At Raspberry Pi af din er helt sikkert en imponerende boks med tricks. En mindre troværdig person kan endda være fristet til at tage stikket ud og forkæle det væk i lommen ... hvis han ikke allerede ejer en!

Muo-sikkerhed-config-TAST2

Små dimensioner gør denne lille computer ekstremt let at lomme, så det er en god ide at beholde det og dine data under lås og nøgle. Når din Pi ikke er i brug, skal du placere den i en låst skuffe. Hvis det hele tiden er tændt, skal du ligeledes overveje at placere det i en låst beholder, om end en med masser af luftstrøm.

Husk også at lave sikkerhedskopier af dine SD-kort og andre tilsluttede data regelmæssigt, så de ikke bliver stjålet eller undergravet.

Sikkerhed: Raspberry Pi Style

Alle med en internetforbindelse kan bruge Google til at finde standard brugernavn og adgangskode til din Raspberry Pi. Lad ikke indtrengere åbne den - ændre dine standardoplysninger, og når du er ved at oprette en firewall, og sørg for at du har et sikkert sted at gemme din Raspberry Pi!

Har du nogle sikkerheds tips til at tilføje til din Pi?

In this article