Asegurar su Raspberry Pi: de contraseñas a cortafuegos

Cualquiera puede usar Google para encontrar el nombre de usuario y la contraseña predeterminados de su Raspberry Pi. ¡No le des a los intrusos esa oportunidad!

Cualquiera puede usar Google para encontrar el nombre de usuario y la contraseña predeterminados de su Raspberry Pi.  ¡No le des a los intrusos esa oportunidad!
Anuncio

Hub de multimedia en el hogar El hardware que necesitará para crear un Raspberry Pi Media Center El hardware que necesitará para crear un Raspberry Pi Media Center Con tantas maneras de usarlo, no debería sorprenderse que la Raspberry Pi se haya vendido 1 millón de unidades. Aunque está diseñado para un propósito clave (programación) esta pequeña computadora del tamaño de una tarjeta de crédito ... Leer más, sistema de cámara de seguridad Crear un sistema de seguridad Motion Capture Usar una Raspberry Pi Crear un sistema de seguridad Motion Capture Usar una Raspberry Pi De los muchos proyectos que puedes construir con Raspberry Pi, uno de los más interesantes y definitivamente útiles es el sistema de seguridad de captura de movimiento. Lea más o simplemente un cuadro de proyecto sencillo: la Raspberry Pi es versátil y popular. Pero esta popularidad podría llevar a que tu Pi sea pirateada o incluso robada, lo que provocará que pierdas tiempo, esfuerzo y datos. Entonces, ¿qué puede hacer usted al respecto?

Cambia tu contraseña predeterminada

La contraseña predeterminada para su Raspberry Pi debe cambiarse. A menudo, no lo es, sin embargo, hacerlo es simple.

muo-security-config

Para cambiar la contraseña de tu Pi (asumiendo que estás usando Raspbian Optimizar el poder de tu Raspberry Pi con Raspbian Optimizar el poder de tu Raspberry Pi con Raspbian Como corresponde a un hombre con demasiada tecnología en sus manos, he estado jugando con mi Raspberry Pi recientemente, configurando el dispositivo para que funcione a su máximo potencial. Continúa funcionando como ... Leer más - para su distribución favorita con sabor a Pi 10 sistemas operativos que puede ejecutar con Raspberry Pi 10 sistemas operativos que puede ejecutar con frambuesa Pi El hardware de la Raspberry Pi es solo una cara de la historia: hoy exploro 10 sistemas operativos diferentes que puedes instalar. Lee más, comprueba la documentación apropiada) arranca, abre la Terminal y ejecuta sudo raspi-config para mostrar la herramienta de configuración.

muo-security-config-pwd

Aquí, seleccione la opción Cambiar contraseña de usuario y siga las instrucciones.

Este es en realidad el método más simple para cambiar su contraseña de Raspberry Pi. Lo más rápido es escribir passwd en el terminal e ingresar una nueva contraseña cuando se le solicite; este método no requiere el comando sudo, ya que es para el usuario pi con el que ya ha iniciado sesión. Tenga en cuenta que cuando ingresa la contraseña, no se muestra texto en la pantalla, manteniendo su nuevo código secreto seguro.

muo-security-config-pwd-change

Si cambiaba la contraseña de una cuenta diferente, entonces se requeriría sudo .

Lo que nos lleva a un punto interesante: ¿puedes cambiar el nombre de usuario pi también?

Cambiar el nombre de usuario predeterminado

Si un intruso tiene su nombre de usuario, están a mitad de camino para acceder a sus datos. Como tal, debes cambiar el nombre de usuario pi a otra cosa.

Como eliminar la cuenta puede ser peligroso sin asegurarse de tener los permisos correctos en otro lugar, la mejor opción es crear una nueva cuenta de superusuario:

 sudo useradd -m christian -G sudo 

La condición -m crea un directorio de inicio para el usuario, mientras que el segundo "sudo" agrega al usuario a ese grupo.

Luego, ingrese:

 sudo passwd christian 

Esto le permitirá establecer una contraseña para el nuevo usuario (en este caso, llamado "christian").

Su nueva cuenta ahora debería tener los mismos permisos que pi, ya que ambos están en el grupo de usuarios sudo.

muo-security-config-pwd-visudo

Antes de eliminar pi, cierre la sesión de la cuenta y vuelva a iniciar sesión con su nueva cuenta, e intente ejecutar sudo visudo nuevamente. Si tiene éxito, su cuenta está lista para tomar el mando.

muo-security-config-delpi

En la terminal, ingrese sudo deluser pi para eliminar solo la cuenta de usuario. Puede dejarlo allí si lo desea, o también eliminar el directorio / home / pi también con sudo deluser -remove-home pi .

Estas son opciones mucho mejores que dejar la combinación de nombre de usuario / contraseña de pi / frambuesa intacta, ¿no le parece?

Cortafuegos y la frambuesa Pi

Esta pequeña computadora ridículamente flexible puede configurarse para actuar como un firewall físico, un primer punto de entrada a la red de su hogar (o incluso al revés, como una puerta de enlace anónima segura) Construya su propio: Safeplug (Tor Proxy Box) Construya el suyo: Safeplug (Tor Proxy Box) ¿Por qué pagar $ 50 por un cuadro Tor proxy cuando puedes hacer tu propio con un dongle Raspberry Pi y USB WiFi? Lee más al mundo en general). Sin embargo, esto no es lo que estamos discutiendo en esta guía.

En cambio, estamos buscando métodos para proteger su Raspberry Pi. Varias aplicaciones de firewall de software están disponibles para el Pi, pero quizás la más impresionante es el poderoso Firewall Builder, una GUI fácil de usar que configurará varios firewalls, incluyendo iptables, que es bastante complicado de configurar correctamente.

Instalar usando

 sudo apt-get update sudo apt-get install fwbuilder 

En la GUI de Raspberry Pi (escriba startx en la línea de comando para iniciar), encontrará el Generador de firewall listado en el submenú Otro . Siga las instrucciones para crear su firewall y guarde el script. Para obtener los mejores resultados, deberá asegurarse de que la secuencia de comandos se cargue antes de que su Pi se conecte a la red. Para hacer esto, abra el script / etc / network / interfaces en un editor de texto y modifíquelo agregando:

 pre-up /home/pi/fwbuilder/firewall.fw 

Finalmente, agregue esto a la sección de la secuencia de comandos marcada Epilog:

 route add default gw [YOUR.ROUTER.IP.HERE] eth0 

Esto asegurará que aún pueda alcanzar Internet. ¡Ya terminaste y tu Pi está a salvo de la intrusión en línea!

A Raspberry Pi Under Lock & Key

Esa Raspberry Pi tuya es ciertamente una impresionante caja de trucos. Una persona menos confiable incluso podría tener la tentación de desenchufarla y guardarla en su bolsillo ... ¡si es que aún no tenía una!

muo-security-config-key2

Las pequeñas dimensiones hacen que esta pequeña computadora sea extremadamente fácil de guardar, por lo que es una buena idea guardarla junto con sus datos bajo llave. Cuando su Pi no esté en uso, colóquelo en un cajón cerrado con llave; si está encendido en todo momento, debería considerar colocarlo en un contenedor cerrado, aunque con suficiente flujo de aire.

Además, recuerde hacer copias de seguridad de sus tarjetas SD y cualquier otro dato conectado periódicamente, para evitar que sean robados o subvertidos.

Seguridad: Estilo Raspberry Pi

Todos los que tengan una conexión a Internet pueden usar Google para encontrar el nombre de usuario y la contraseña predeterminados de su Raspberry Pi. No le des a los intrusos esa apertura, cambia tus credenciales predeterminadas y, mientras tanto, configura un firewall y asegúrate de tener un lugar seguro para guardar tu Raspberry Pi.

¿Tiene algún consejo de seguridad para agregar a su Pi?

In this article