เพิ่งมีการปรับปรุงความปลอดภัยสำหรับ Raspberry Pi นี่คือบทความจากhttps://www.raspberrypi.org/blog/a-security-update-for-raspbian-pixel/
จากบทความของมูลนิธิ:
มีการเปลี่ยนแปลงอย่างไร
ก่อนอื่นจากนี้ไป SSH จะถูกปิดการใช้งานตามค่าเริ่มต้นในรูปภาพของเรา SSH (Secure SHell) เป็นโปรโตคอลเครือข่ายที่ช่วยให้คุณสามารถลงชื่อเข้าใช้คอมพิวเตอร์ Linux จากระยะไกลและควบคุมจากบรรทัดคำสั่งระยะไกล ดังที่ได้กล่าวไว้ข้างต้นเจ้าของ Pi หลายคนใช้มันเพื่อติดตั้ง Pi แบบไม่มีหัว (ไม่มีหน้าจอหรือแป้นพิมพ์) และควบคุมจากพีซีเครื่องอื่น
ในอดีต SSH เปิดใช้งานโดยค่าเริ่มต้นดังนั้นผู้ที่ใช้หัว Pi ของพวกเขาสามารถอัปเดตการ์ด SD เป็นภาพใหม่ การสลับเปิดหรือปิด SSH นั้นจำเป็นต้องใช้แอปพลิเคชั่น raspi-config หรือ Raspberry Pi แต่ในการเข้าถึงคุณต้องมีหน้าจอและคีย์บอร์ดที่เชื่อมต่อกับ Pi เองซึ่งไม่ใช่กรณีในแอปพลิเคชันที่ไม่มีหัว ดังนั้นเราจึงจัดเตรียมกลไกง่าย ๆ สำหรับการเปิดใช้งาน SSH ก่อนที่จะบูตอิมเมจ
พาร์ติชันสำหรับเริ่มระบบบน Pi ควรสามารถเข้าถึงได้จากเครื่องใด ๆ ด้วยตัวอ่านการ์ด SD บน Windows, Mac หรือ Linux หากคุณต้องการเปิดใช้งาน SSH สิ่งที่คุณต้องทำก็คือใส่ไฟล์ที่ชื่อ ssh ในไดเร็กทอรี / boot / เนื้อหาของไฟล์ไม่สำคัญ: มันสามารถมีข้อความที่คุณชอบหรือแม้แต่ไม่มีอะไรเลย เมื่อ Pi บู๊ตมันจะค้นหาไฟล์นี้ หากพบมันจะเปิดใช้งาน SSH แล้วลบไฟล์ SSH ยังสามารถเปิดหรือปิดได้จากแอปพลิเคชั่น Raspberry Pi Configuration หรือ raspi-config นี่เป็นเพียงวิธีเพิ่มเติมในการเปิดใช้หากคุณไม่สามารถเรียกใช้แอปพลิเคชันเหล่านั้นได้อย่างง่ายดาย
ความเสี่ยงด้วยพอร์ต SSH แบบเปิดคือใครบางคนสามารถเข้าถึงและล็อกอินได้ ในการทำเช่นนี้พวกเขาต้องการบัญชีผู้ใช้และรหัสผ่าน ออกจากกล่องการติดตั้ง Raspbian ทั้งหมดมีบัญชีผู้ใช้เริ่มต้น 'pi' ด้วยรหัสผ่าน 'raspberry' หากคุณเปิดใช้งาน SSH คุณควรเปลี่ยนรหัสผ่านสำหรับผู้ใช้ 'pi' เพื่อป้องกันแฮ็กเกอร์ที่ใช้ค่าเริ่มต้น เพื่อเป็นการสนับสนุนสิ่งนี้เราได้เพิ่มคำเตือนลงในกระบวนการบูต หากเปิดใช้งาน SSH และรหัสผ่านสำหรับผู้ใช้ 'pi' ยังคงเป็น 'raspberry' คุณจะเห็นข้อความเตือนทุกครั้งที่คุณบูตเครื่อง Pi ไม่ว่าจะเป็นเดสก์ท็อปหรือบรรทัดคำสั่ง เราไม่ได้บังคับให้เปลี่ยนรหัสผ่าน แต่คุณจะได้รับการเตือนเมื่อคุณบูตเครื่องหาก Pi ของคุณมีความเสี่ยง
ความหวังของเราคือการเปลี่ยนแปลงเหล่านี้ (ค่อนข้างน้อย) จะไม่ทำให้เกิดความไม่สะดวกมากนัก แต่จะทำให้แฮกเกอร์โจมตี Pi ได้ยากขึ้น
ความหมายโดยทั่วไปคือเมื่อเร็ว ๆ นี้มีการแฮ็กอุปกรณ์จำนวนมากโดยใช้การเชื่อมต่อระยะไกลเช่น SSH ด้วยเหตุนี้ SSH จึงถูกปิดใช้งานตามค่าเริ่มต้น เพื่อแก้ไขสิ่งที่คุณต้องทำคือสร้างไฟล์ชื่อ ssh ใน/boot/
ไดเรกทอรี ไฟล์นี้เรียกว่า ssh สามารถมีข้อความหรืออะไรก็ได้ถ้าคุณต้องการ จากนั้นการใช้sudo raspi-config command
บนเทอร์มินัลคุณสามารถเปิดใช้งาน ssh อีกครั้ง
นอกจากนี้ยังแนะนำให้คุณเปลี่ยนรหัสผ่านของคุณหากมันเป็นอะไรที่ง่าย ๆ เช่นรหัสผ่านไปเป็นสิ่งที่ยากต่อการถอดรหัสโดยใช้passwd
คำสั่ง