Sécuriser votre Raspberry Pi des mots de passe aux pare-feu

Sécuriser votre Raspberry Pi des mots de passe aux pare-feu / DIY

Home Media Hub Le matériel nécessaire pour créer un centre multimédia Raspberry Pi Le matériel nécessaire pour créer un centre multimédia Raspberry Pi Avec autant de façons de l'utiliser, vous ne devriez pas être surpris de constater que le Raspberry Pi a été vendu. 1 million d'unités. Bien que conçu pour un objectif clé (la programmation), ce petit ordinateur au format carte de crédit… Lire la suite, système de caméras de sécurité Construisez un système de sécurité Motion Capture en utilisant un Raspberry Pi Construisez un système de sécurité Motion Capture en utilisant un Raspberry Pi Parmi les nombreux projets que vous pouvez construit avec le Raspberry Pi, l’un des systèmes les plus intéressants et les plus utiles est le système de sécurité de capture de mouvements. Pour en savoir plus ou simplement pour un projet simple, le Raspberry Pi est polyvalent et populaire. Mais cette popularité pourrait entraîner le piratage ou même le vol de votre Pi, ce qui entraînerait une perte de temps, d'efforts et de données. Alors que pouvez-vous faire à ce sujet?

Changer votre mot de passe par défaut

Le mot de passe par défaut de votre Raspberry Pi devrait être changé. Souvent, cela ne l'est pas, mais le faire est simple.

Pour changer le mot de passe de votre Pi (en supposant que vous utilisez Raspbian Optimiser la puissance de votre Raspberry Pi avec Raspbian Optimiser la puissance de votre Raspberry Pi avec Raspbian Récemment, Pi a configuré l’appareil de manière à ce qu’il exploite au mieux son potentiel.… En savoir plus - pour votre distro préférée parfumée Pi 11 Systèmes d’exploitation lisibles sur Raspberry Pi 11 Systèmes d’exploitation lisibles sur Raspberry Pi Le matériel de Raspberry Pi n’est qu’un côté de la pièce. Vous pouvez installer différents systèmes d’exploitation de Raspberry Pi. Pour en savoir plus, consultez la documentation appropriée) démarrez-le, ouvrez le terminal et lancez sudo raspi-config pour afficher l'outil de configuration.

Ici, sélectionnez le Changer le mot de passe de l'utilisateur option, et suivez les instructions.

C'est en fait la méthode la plus simple pour changer votre mot de passe Raspberry Pi. Le plus rapide est de simplement taper passwd dans le terminal et entrez un nouveau mot de passe lorsque vous y êtes invité; cette méthode ne nécessite pas la commande sudo, car c'est pour l'utilisateur pi que vous êtes déjà connecté en tant que. Notez que lorsque vous entrez le mot de passe, aucun texte ne s’affiche à l’écran, ce qui protège votre nouveau code secret..

Si vous changiez le mot de passe d'un autre compte, alors sudo serait nécessaire.

Ce qui nous amène à un point intéressant: pouvez-vous également changer le nom d'utilisateur pi?

Changer le nom d'utilisateur par défaut

Si un intrus a votre nom d'utilisateur, il est sur le point d'accéder à vos données. En tant que tel, vous devriez changer le nom d'utilisateur pi en autre chose.

Comme la suppression du compte peut être dangereuse si vous ne disposez pas des autorisations adéquates ailleurs, la meilleure option consiste à créer un nouveau compte superutilisateur:

sudo useradd -m christian -G sudo

La condition -m crée un répertoire de base pour l'utilisateur, tandis que la seconde “sudo” ajoute l'utilisateur à ce groupe.

Ensuite, entrez:

sudo passwd christian

Cela vous permettra de définir un mot de passe pour le nouvel utilisateur (appelé ici “Christian”).

Votre nouveau compte devrait maintenant avoir les mêmes autorisations que pi, car les deux sont dans le groupe d'utilisateurs sudo.

Avant de supprimer pi, déconnectez-vous du compte, puis reconnectez-vous à l'aide de votre nouveau compte et tentez de l'exécuter. sudo visudo encore. En cas de succès, votre compte est prêt à prendre la commande.

Dans le terminal, entrez sudo deluser pi pour supprimer uniquement le compte d'utilisateur. Vous pouvez le laisser là si vous le souhaitez, ou aussi retirer le / home / pi répertoire aussi bien avec sudo deluser -remove-home pi.

Ce sont des options bien meilleures que de laisser la combinaison nom d'utilisateur / mot de passe par défaut pi / raspberry intacte, vous ne croyez pas?

Firewalls Et Le Raspberry Pi

Ce petit ordinateur ridiculement flexible peut être configuré pour agir comme un pare-feu physique, un premier point d’entrée dans votre réseau domestique (ou même à l’inverse, comme une passerelle anonyme sécurisée. Construisez votre propre: Safeplug (Boîte aux proxy Tor) Construisez votre propre: Safeplug (Boîte de proxy Tor) Pourquoi payer 50 $ pour une boîte de proxy Tor lorsque vous pouvez créer votre propre disque avec un dongle Raspberry Pi et USB WiFi? Lisez-en plus dans le monde entier. Cependant, ce n'est pas ce dont nous discutons dans ce guide.

Au lieu de cela, nous examinons des méthodes pour sécuriser votre Raspberry Pi. Divers logiciels de pare-feu sont disponibles pour le Pi, mais le plus impressionnant est peut-être le puissant Firewall Builder, une interface graphique conviviale permettant de configurer divers pare-feu, notamment iptables, ce qui est assez délicat à configurer correctement..

Installer avec

sudo apt-get mise à jour sudo apt-get install fwbuilder

Dans l’interface graphique de Raspberry Pi (type début dans la ligne de commande à lancer), vous trouverez Firewall Builder dans la liste Autre sous-menu. Suivez les instructions pour créer votre pare-feu et enregistrez le script. Pour de meilleurs résultats, vous devez vous assurer que le script est chargé avant que votre Pi ne se connecte au réseau. Pour ce faire, ouvrez le / etc / network / interfaces script dans un éditeur de texte et modifier, en ajoutant:

pre-up /home/pi/fwbuilder/firewall.fw

Enfin, ajoutez ceci à la section du script marquée Epilog:

route ajouter par défaut gw [YOUR.ROUTER.IP.HERE] eth0

Cela garantira que vous pourrez toujours accéder à Internet. Vous avez maintenant terminé et votre Pi est sécurisé contre l'intrusion en ligne.!

Un Raspberry Pi Under Lock & Key

Votre Raspberry Pi est certainement une boîte à malice impressionnante. Une personne moins digne de confiance pourrait même être tentée de la débrancher et de la mettre dans sa poche… s'il n'en possédait pas déjà un!

De petites dimensions rendent ce petit ordinateur extrêmement facile à empocher. Il est donc judicieux de le conserver, ainsi que vos données, sous clé. Lorsque votre Pi n’est pas utilisé, placez-le dans un tiroir verrouillé; si vous l’allumez à tout moment, vous devriez également envisager de le placer dans un conteneur verrouillé, même si celui-ci est suffisamment ventilé..

N'oubliez pas non plus de faire régulièrement des sauvegardes de vos cartes SD et de toutes les autres données connectées, pour éviter qu'elles ne soient volées ou altérées..

Sécurité: Style Raspberry Pi

Toute personne disposant d'une connexion Internet peut utiliser Google pour trouver le nom d'utilisateur et le mot de passe par défaut de votre Raspberry Pi. Ne donnez pas d'intrus à cette ouverture - changez vos informations d'identification par défaut et, tant que vous y êtes, configurez un pare-feu et assurez-vous de disposer d'un emplacement sûr pour stocker votre Raspberry Pi.!

Avez-vous des conseils de sécurité à ajouter pour votre Pi?

En savoir plus sur: Raspberry Pi.