Annonse

Hjemmeside for hjemmet Maskinvaren du trenger for å bygge et bringebær Pi mediesenterMed så mange måter å bruke det på, bør du ikke bli overrasket over å finne at Raspberry Pi har solgt over 1 million enheter. Selv om den er designet for ett sentralt formål (programmering), denne lille datamaskinen med ... Les mer , sikkerhet kam-system Bygg et bevegelsessikringssystem ved hjelp av en bringebærpiAv de mange prosjektene du kan bygge med Raspberry Pi, er et av de mest interessante og permanent nyttige sikkerhetssystemene for bevegelsesfangst. Les mer eller bare en grei prosjektboks - Raspberry Pi er allsidig og populær. Men denne populariteten kan føre til at Pi-en din blir hacket eller til og med stjålet, og føre til at du mister tid, krefter og data. Så hva kan du gjøre med det?

Endre ditt standardpassord

Standardpassordet for Raspberry Pi bør endres. Ofte er det ikke, men det er enkelt.

BUO-security-config

For å endre Pi-passordet ditt (forutsatt at du er det bruker Raspbian Optimaliser kraften i bringebærpien din med bringebær

instagram viewer
Som passer en mann med for mye teknikk på hendene, har jeg lekt med Raspberry Pi min nylig, og konfigurert enheten slik at den fungerer til sitt fulle potensiale. Den fortsetter å løpe som ... Les mer - for din favoritt Pi-flavored distro 11 operativsystemer som kjører på Raspberry PiUansett Raspberry Pi-prosjekt, det er et operativsystem for det. Vi hjelper deg med å finne det beste Raspberry Pi OS for dine behov. Les mer , sjekk passende dokumentasjon) start den opp, åpne terminalen og kjør sudo raspi-config for å vise konfigurasjonsverktøyet.

BUO-security-config-pwd

Velg her Endre passord for bruker alternativet, og følg instruksjonene.

Dette er faktisk den enkleste metoden for å endre Raspberry Pi-passordet. Det raskeste er å bare skrive passwd inn i terminalen, og legg inn et nytt passord når du blir bedt om det; denne metoden krever ikke sudo-kommandoen, som det er for pi-brukeren du allerede er logget inn som. Merk at når du skriver inn passordet, vises det ingen tekst på skjermen, noe som holder den nye hemmelige koden trygg.

BUO-security-config-pwd-endring

Hvis du endret passordet til en annen konto, da sudo ville være påkrevd.

Noe som bringer oss til et interessant punkt: kan du endre pi-brukernavnet også?

Endring av standard brukernavn

Hvis en inntrenger har ditt brukernavn, er de halvveis til å få tilgang til dataene dine. Som sådan bør du endre pi-brukernavnet til noe annet.

Ettersom det kan være farlig å slette kontoen uten å forsikre deg om at du har riktig tillatelse andre steder, er det beste alternativet å opprette en ny superbrukerkonto:

sudo useradd -m christian -G sudo

-M-tilstanden oppretter en hjemmekatalog for brukeren, mens den andre “sudo” legger brukeren til den gruppen.

Skriv deretter inn:

sudo passwd christian

Dette lar deg angi et passord for den nye brukeren (i dette tilfellet kalt "christian").

Den nye kontoen din skal nå ha de samme tillatelsene som pi, ettersom begge er i sudo-brukergruppen.

BUO-security-config-pwd-visudo

Før du sletter pi, logger du av kontoen og logger deg på igjen med den nye kontoen din og prøver å kjøre sudo visudo en gang til. Hvis vellykket, er kontoen din klar til å ta kommando.

BUO-security-config-Delpi

Gå inn på terminalen sudo deluser pi for å slette bare brukerkontoen. Du kan la den ligge der hvis du vil, eller også fjerne den /home/pi katalog i tillegg til sudo deluser-fjern hjem-pi.

Dette er langt bedre alternativer enn å la standard pi / bringebær brukernavn / passord-kombinasjon være intakt, er du ikke enig?

Brannmurer og bringebær Pi

Denne latterlig fleksible lille datamaskinen kan konfigureres til å fungere som en fysisk brannmur, et første inngangspunkt i hjemmenettverket ditt (eller til og med omvendt, som et sikre anonym gateway Bygg din egen: Safeplug (Tor Proxy Box)Hvorfor betale $ 50 for en Tor proxy-boks når du kan lage din egen med en Raspberry Pi og USB WiFi dongle? Les mer til hele verden). Dette er imidlertid ikke det vi diskuterer i denne guiden.

I stedet ser vi på metoder for å sikre Raspberry Pi. Ulike programvare brannmur-apper er tilgjengelige for Pi, men kanskje de fleste imponerende er den kraftige brannmurbyggeren, en brukervennlig GUI som vil konfigurere forskjellige brannmurer inkludert iptables, som er ganske vanskelig å konfigurere riktig.

Installer med

sudo apt-get oppdatering. sudo apt-get install fwbuilder

I Raspberry Pi GUI (type startx på kommandolinjen for å starte), finner du Firewall Builder oppført i Annen menyen. Følg instruksjonene for å lage brannmuren og lagre skriptet. For å få de beste resultatene, må du forsikre deg om at skriptet er lastet før Pi-en kobles til nettverket. Å gjøre dette, åpne /etc/network/interfaces skript i en tekstredigerer og endre, og legge til:

pre-up /home/pi/fwbuilder/firewall.fw

Til slutt legger du dette til delen av manuset merket Epilog:

rute legg til standard gw [YOUR.ROUTER.IP.HERE] eth0

Dette vil sikre at du fremdeles kan nå Internett. Du er nå ferdig, og Pi-en din er sikker mot inntrenging på nettet!

En bringebær Pi under lås og nøkkel

At Raspberry Pi av deg er absolutt en imponerende boks med triks. En mindre pålitelig person kan til og med bli fristet til å trekke den ut og koble den bort i lommen... hvis han ikke allerede hadde en!

BUO-security-config-key2

Små dimensjoner gjør denne lille datamaskinen ekstremt enkel å lomme, så det er en god idé å holde den og dataene dine låst og nøkkelen. Når Pi-en din ikke er i bruk, plasser den i en låst skuff; Hvis den til enhver tid er slått på, bør du på lignende måte vurdere å plassere den i en låst beholder, om enn en med rikelig med luftstrøm.

Husk også å ta sikkerhetskopi av SD-kortene dine og eventuelle andre tilkoblede data regelmessig, for at de ikke skal bli stjålet eller undergravet.

Sikkerhet: Raspberry Pi Style

Alle med Internett-tilkobling kan bruke Google for å finne standard brukernavn og passord for Raspberry Pi. Ikke gi inntrengere det åpning - endre standardopplysninger, og mens du er inne på det, kan du konfigurere en brannmur og sørge for at du har et trygt sted å lagre bringebæret ditt Pi!

Har du noen sikkerhetstips du kan legge til Pi-en din?

Christian Cawley er assisterende redaktør for sikkerhet, Linux, DIY, programmering og teknisk forklart. Han produserer også The Really Useful Podcast og har lang erfaring innen stasjonær og programvare. Christian er en bidragsyter til Linux Format-magasinet, en Raspberry Pi-tinkerer, Lego-elsker og retrospill-fan.