你的树莓皮安全吗?

树莓皮可能是科技界的神童,但它仍然容易受到远程攻击和入侵。我们教你如何保护它。...

你的树莓皮安全吗?当然是。但它真的安全吗?上面的数据安全吗?这个计划会被推翻吗?

raspberry-pi-safety

现在你在想。

我们之前已经看了你应该采取的步骤,以保持你的覆盆子皮安全,但你明白为什么吗?你确定你知道有什么危险吗?

如果在开发或使用最新项目的过程中,您的Raspberry Pi随时在线,那么您需要了解这些可能性。

1你的设备是目标

你的树莓皮可能有不同的用途。没关系。在这个阶段,只需理解一件事:它是一个目标,就像任何连接的设备一样。

听着,这不应该是个惊喜。虽然主流蠕虫或勒索软件感染Pi的可能性不大(Linux以抵御恶意软件而闻名),但这里还有其他考虑因素。实际上,我们并不是在谈论病毒、蠕虫或其他令人沮丧的恶意软件。相反,风险来自于威胁行为者的有针对性的攻击,这些攻击的目的是明确的。

raspberry pi held in hand

通常,这个目标涉及个人利益,尽管它可能更具破坏性。这并不是说传统的恶意软件永远不会被使用——在Pi上运行的软件可能会受到攻击,而且该设备可能会被用作僵尸网络的一部分。

因此,它可能会影响媒体中心项目或游戏项目。更令人担忧的是,这可能是一次威胁树莓皮智能家居项目的攻击。你用树莓皮做的任何事都是目标,真的。

事实上,即使您的Raspberry Pi项目处于脱机状态,它也可能成为目标。我们一会儿再说,但首先。。。

2你的pi需要在网络上吗?

这几乎是一个反射动作:当你的Pi的操作系统安装好后,你就把它连接到你的本地网络上。实际上,如果您已经使用NOOBS工具安装了操作系统,那么它甚至可能已经连接好了。

还有树莓皮3,皮零W,与他们的内置无线网络。虽然这些设备不会自动连接到您的网络,但设备已准备就绪并在等待。但是你的树莓皮真的需要连接到网络吗?

raspberry pi wireless internet dongle

当然,如果你用它作为媒体中心或复古游戏设备,那么一些网络访问可能是必要的。您可能需要建立一个SSH连接来发送指令,或者为当前进程向Pi安装软件。

但是如果不需要网络连接,那么你可以保持Pi离线。

三。ssh完全安全吗?

如今,Raspberry Pi的主操作系统Raspbian Stretch已禁用SSH。(启用它很简单:只需创建一个文本文件,没有文件扩展名,在SD卡的引导目录中称为“SSH”。)

很可能您在某个时候启用了SSH。但它安全吗?

首先,您应该更改Pi的默认用户名和密码。如果不这样做,任何人都可以通过SSH远程连接到您。他们用默认凭据登录不会花很长时间。他们甚至可能更改用户名和密码,以防止您再次连接到Pi!

raspberry pi ssh

您可以通过按用户名限制用户来进一步收紧SSH。这可以在SSHD配置文件中完成。在nano中打开:

sudo nano /etc/ssh/sshd_config

在文件末尾,添加以下行:

AllowUsers [your_username] [another_username]

按Ctrl>X退出,同时保存。完成此操作后,请重新启动sshd服务:

sudo systemctl restart ssh

请注意,可以使用DenyUsers命令以相同的方式显式阻止通过SSH进行连接的尝试。但是,为了获得最佳结果,请在不需要SSH时在Raspberry Pi配置工具中禁用SSH。

4你的树莓皮能被物理访问吗?

另一个需要考虑的风险是Pi的实际位置。毕竟,这不全是关于远程访问的——有人拿走你的树莓皮可能会被证明是潜在的危险,特别是如果这个设备已经连接到你的无线网络。

在设置了默认凭据的情况下,攻击者使用Pi进入您的家庭网络将是微不足道的。随后可能出现混乱。

raspberry pi connected to drive

你如何使用你的Pi可以**它在你家里的位置。例如,一个Kodi媒体中心(使用OSMC、LibreELEC或其他一些软件)可能就在你的电视机附近。游戏中心也是如此。你知道,一个潜在的小偷也知道。

这甚至没有考虑到你的Pi的用途。用作NAS的树莓Pi可能已经附加到一些有价值的数据上。除非这是严格地保持在网站之外,你可能会发现数据丢失相当突然。这同样适用于将Pi用作路由器或硬件防火墙。允许物理访问以这种方式使用的设备可能会使您面临许多攻击。它所需要的只是将SD卡替换为运行类似项目的SD卡,但要按照黑客的规范进行配置。

5在你的树莓圆周率上运行什么项目?

当涉及到物联网时,物理和数字风险结合在一起可能会使您的安全失去保障。如果没有正确的安全态度,使用树莓圆周率的智能家居项目可能会被损坏、毁坏,或者仅仅是破坏。

在这种情况下,您可能不希望自己的设备被陌生人控制。例如,使用NFC解锁抽屉或门的项目可能会被利用NFC中已知的漏洞进行黑客攻击。

同时,如果该设备被用来显示信息(某种信息亭应用程序)或使用iBeacon技术进行有针对性的广告,则可能会被黑客入侵,以转发黑客策划的材料。

保持你的树莓皮安全,安全,你的!

保持你的树莓皮安全并不难。只要记住以上几点。以下是总结:

  • 你的树莓皮是目标吗?
  • 你的Pi能离线运行吗?
  • 你的SSH安全吗?
  • 有人能到Pi吗?
  • 考虑项目的安全性。

一旦你掌握了这些概念和它们所呈现的可能性,就应该采取行动了。更改密码和用户名,配置SSH,并保持Pi处于锁定状态!

你的树莓皮有没有遇到安全问题?你采取了什么措施?请在下面的评论中告诉我们!

图片来源:BrianAJackson/照片

  • 发表于 2021-03-13 03:37
  • 阅读 ( 224 )
  • 分类:互联网

你可能感兴趣的文章

你的树莓皮有问题吗?试试这4个补丁

你的树莓皮都准备好了。它已**显示器,电源线已正确连接,并且已将Raspbian(或其他操作系统)闪存到microSD卡。 ...

  • 发布于 2021-03-11 15:11
  • 阅读 ( 268 )

4个项目,使你的树莓皮便携

你喜欢你的覆盆子皮,你想把它带走。或者你有建立一个可移植的项目的冲动,但没有设计技能或耐心。 ...

  • 发布于 2021-03-11 18:08
  • 阅读 ( 291 )

vivaldi是你的raspberry pi的最佳浏览器吗?

... 浏览器快捷方式和鼠标手势可以用来加速你的互动。 默认情况下禁用网站跟踪。 ...

  • 发布于 2021-03-12 05:00
  • 阅读 ( 297 )

5个在线威胁可能会毁掉你的raspberry pi体验

你很高兴用你的树莓皮。也许是游戏中心,或者是媒体中心。希望你已经尝试了一些其他用途,这个难以置信的多功能的小电脑。但它安全吗? ...

  • 发布于 2021-03-12 17:34
  • 阅读 ( 271 )

树莓皮:非官方教程

...个microSD端口。还有一个3.5毫米的双用途迷你插孔,如果你的输出设备没有HDMI的话,它可以提供音频和视频。 ...

  • 发布于 2021-03-13 15:59
  • 阅读 ( 288 )

为什么你什么都不用树莓皮

...连接的doodad,它会闪烁LED吗?你可以用树莓皮!毕竟,当你的工具箱里只有一把锤子的时候,你很容易把一切都看成钉子。但你不应该,这就是原因。 ...

  • 发布于 2021-03-14 14:25
  • 阅读 ( 226 )

皮:最后的边疆(是关于星星和其他东西的,明白吗?)

... 那我错在哪里呢?当你的夜空照片充其量看起来像一块黑板的时候,你错在哪里?让我们看看。 ...

  • 发布于 2021-03-15 04:27
  • 阅读 ( 168 )

12个树莓皮圣诞项目,你可以在一天内

... 没错:是时候展现你的真爱了(你的覆盆子皮,就是这样!)这对你意味着什么。感谢你的树莓派与这12个顶级季节性项目。 ...

  • 发布于 2021-03-17 19:30
  • 阅读 ( 321 )

如何建立一个树莓皮游戏男孩和哪里买一个工具包

... 有很多选择可供选择,从适应现有的情况下,坚持你的树莓皮在三维打印任天堂游戏男孩。 ...

  • 发布于 2021-03-19 13:29
  • 阅读 ( 263 )

适合初学者的11个最佳树莓圆周率项目

... 添加一个按钮到你的Pi 控制LED灯 建立一个报警的运动传感器 创建数字相框 通过网络控制Pi 构建个人云 ...

  • 发布于 2021-03-19 13:42
  • 阅读 ( 271 )