Uw Raspberry Pi beveiligen: van wachtwoorden tot firewalls

Iedereen kan Google gebruiken om de standaard gebruikersnaam en het wachtwoord van uw Raspberry Pi te vinden. Geef indringers geen kans!

Iedereen kan Google gebruiken om de standaard gebruikersnaam en het wachtwoord van uw Raspberry Pi te vinden.  Geef indringers geen kans!
Advertentie

Home Media Hub De hardware die je nodig hebt om een ​​Raspberry Pi Media Center te bouwen De hardware die je nodig hebt om een ​​Raspberry Pi Media Center te bouwen Met zoveel manieren om het te gebruiken, moet je niet verbaasd zijn als je ontdekt dat de Raspberry Pi is verkocht 1 miljoen eenheden. Hoewel ontworpen voor één belangrijk doel (programmeren), is deze kleine computer met een creditcard ... Lees Meer, beveiligingscamerasysteem Bouw een Motion Capture-beveiligingssysteem met behulp van een Raspberry Pi Bouw een Motion Capture-beveiligingssysteem met behulp van een Raspberry Pi Van de vele projecten die je kunt bouwen met de Raspberry Pi, een van de meest interessante en permanent bruikbare is het motion capture beveiligingssysteem. Read More of gewoon een eenvoudige projectdoos - de Raspberry Pi is veelzijdig en populair. Maar deze populariteit kan ertoe leiden dat je Pi wordt gehackt of zelfs wordt gestolen, waardoor je tijd, moeite en gegevens verliest. Dus wat kun je eraan doen?

Wijzig uw standaard wachtwoord

Het standaard wachtwoord voor uw Raspberry Pi moet worden gewijzigd. Vaak is dat niet zo, maar toch is het eenvoudig.

muo-security-config

Het wachtwoord van je Pi wijzigen (ervan uitgaande dat je Raspbian gebruikt Optimaliseer de kracht van je Raspberry Pi met Raspbian Optimaliseer de kracht van je Raspberry Pi Met Raspbian Zoals het een man betaamt met te veel technologie aan zijn handen, speel ik met mijn Raspberry Onlangs heeft Pi het apparaat zo geconfigureerd dat het optimaal werkt. Het blijft draaien als ... Lees meer - voor uw favoriete Distro 10-besturingssysteem met Pi-smaak U kunt werken met Raspberry Pi 10-besturingssystemen die u kunt uitvoeren met Raspberry Pi De hardware van de Raspberry Pi alleen is slechts één kant van het verhaal: vandaag onderzoek ik 10 verschillende besturingssystemen die u kunt installeren Lees Meer, raadpleeg de juiste documentatie) start het op, open de Terminal en voer sudo raspi-config uit om de configuratietool.

muo-security-config-dow

Selecteer hier de optie Wachtwoord wijzigen en volg de instructies.

Dit is eigenlijk de eenvoudigste methode om je Raspberry Pi-wachtwoord te wijzigen. De snelste is om gewoon passwd in de terminal te typen en een nieuw wachtwoord in te voeren als daarom wordt gevraagd; Voor deze methode is de opdracht sudo niet vereist, omdat deze voor de pi-gebruiker is waarmee u al bent aangemeld. Merk op dat wanneer u het wachtwoord invoert, er geen tekst op het scherm wordt weergegeven, waardoor uw nieuwe geheime code veilig blijft.

muo-security-config-pwd-change

Als u het wachtwoord van een ander account zou wijzigen, zou sudo vereist zijn.

Dat brengt ons op een interessant punt: kun je ook de pi-gebruikersnaam wijzigen?

De standaard gebruikersnaam wijzigen

Als een indringer je gebruikersnaam heeft, zijn ze halverwege toegang tot je gegevens. Als zodanig moet je de pi-gebruikersnaam in iets anders veranderen.

Omdat het verwijderen van een account gevaarlijk kan zijn zonder te zorgen dat u over de juiste rechten beschikt, is de beste optie om een ​​nieuw superuser-account aan te maken:

 sudo useradd -m christian -G sudo 

De voorwaarde -m maakt een basismap voor de gebruiker, terwijl de tweede "sudo" de gebruiker aan die groep toevoegt.

Voer vervolgens in:

 sudo passwd christian 

Hiermee kunt u een wachtwoord instellen voor de nieuwe gebruiker (in dit geval 'christelijk' genoemd).

Uw nieuwe account zou nu dezelfde rechten moeten hebben als pi, omdat beide zich in de sudo-gebruikersgroep bevinden.

muo-security-config-pwd-visudo

Voordat u pi verwijdert, logt u uit van het account en sudo visudo opnieuw aan met uw nieuwe account en probeert u sudo visudo opnieuw uit te voeren. Als dit lukt, is uw account klaar om het commando te nemen.

muo-security-config-Delpi

Voer in de terminal sudo deluser pi om alleen de gebruikersaccount te verwijderen. Je kunt het hier achterlaten als je wilt, of ook de map / home / pi verwijderen met sudo deluser -remove-home pi .

Dit zijn veel betere opties dan het intact laten van de standaard combinatie pi / raspberry gebruikersnaam / wachtwoord, bent u het daarmee eens?

Firewalls en de Raspberry Pi

Deze belachelijk flexibele kleine computer kan worden ingesteld om op te treden als een fysieke firewall, een eerste toegangspunt tot uw thuisnetwerk (of zelfs omgekeerd, als een veilige anonieme gateway. Build Your Own: Safeplug (Tor Proxy Box) Bouw uw eigen: Safeplug (Tor Proxy Box) Waarom betaal je $ 50 voor een Tor-proxy-box als je er zelf een kunt maken met een Raspberry Pi en USB WiFi-dongle? Lees meer voor de wereld als geheel). Dit is echter niet wat we in deze gids bespreken.

In plaats daarvan kijken we naar methoden om je Raspberry Pi te beveiligen. Er zijn verschillende softwarefirewall-apps beschikbaar voor de Pi, maar misschien wel de meest indrukwekkende is de krachtige Firewall Builder, een gebruiksvriendelijke GUI die verschillende firewalls, inclusief iptables, zal configureren, wat behoorlijk lastig is om correct in te stellen.

Installeren met

 sudo apt-get update sudo apt-get install fwbuilder 

In de GUI van Raspberry Pi (type startx in de opdrachtregel om te starten), vindt u Firewall Builder in het submenu Overige . Volg de instructies om uw firewall te maken en sla het script op. Voor de beste resultaten moet u ervoor zorgen dat het script is geladen voordat uw Pi verbinding maakt met het netwerk. Open hiervoor het script / etc / network / interfaces in een teksteditor en pas het toe:

 pre-up /home/pi/fwbuilder/firewall.fw 

Voeg ten slotte dit toe aan het gedeelte van het script gemarkeerd met Epilog:

 route add default gw [YOUR.ROUTER.IP.HERE] eth0 

Dit zorgt ervoor dat u nog steeds internet kunt bereiken. U bent nu klaar en uw Pi is beveiligd tegen online inbraak!

Een Raspberry Pi Under Lock & Key

Die Raspberry Pi van jou is zeker een indrukwekkend doosje trucjes. Een minder betrouwbaar persoon kan zelfs in de verleiding komen om het los te koppelen en het eekhoorns in zijn zak weg te eizen ... als hij er nog geen heeft!

muo-security-config-key2

Kleine afmetingen maken deze kleine computer uiterst gemakkelijk in de zak, dus het is een goed idee om deze en uw gegevens achter slot en grendel te houden. Wanneer uw Pi niet in gebruik is, plaatst u deze in een afgesloten lade; als het te allen tijde wordt ingeschakeld, moet u ook overwegen om het in een afgesloten container te plaatsen, zij het met voldoende luchtstroom.

Vergeet ook niet om regelmatig back-ups van uw SD-kaarten en andere aangesloten gegevens te maken, zodat ze niet worden gestolen of ondermijnd.

Beveiliging: Raspberry Pi-stijl

Iedereen met een internetverbinding kan Google gebruiken om de standaard gebruikersnaam en het wachtwoord van uw Raspberry Pi te vinden. Geef indringers geen opening - verander je standaardreferenties en terwijl je toch bezig bent, stel een firewall in en zorg ervoor dat je een veilige plek hebt om je Raspberry Pi op te slaan!

Heeft u beveiligingstips voor uw Pi?

In this article