Co się zmieniło?
Po pierwsze, SSH będzie domyślnie wyłączone na naszych obrazach. SSH (Secure SHell) to protokół sieciowy, który umożliwia zdalne logowanie do komputera z systemem Linux i sterowanie nim ze zdalnego wiersza poleceń. Jak wspomniano powyżej, wielu właścicieli Pi używa go do instalowania bezgłowego Pi (bez ekranu lub klawiatury) i sterowania nim z innego komputera.
W przeszłości SSH było domyślnie włączone, więc osoby korzystające z Pi bez głowy mogły z łatwością zaktualizować kartę SD do nowego obrazu. Włączanie i wyłączanie SSH zawsze wymagało użycia raspi-config lub aplikacji Raspberry Pi Configuration, ale aby uzyskać do nich dostęp, potrzebujesz ekranu i klawiatury podłączonej do samego Pi, czego nie ma w aplikacjach bezgłowych. Udostępniliśmy więc prosty mechanizm włączania SSH przed uruchomieniem obrazu.
Partycja rozruchowa na Pi powinna być dostępna z dowolnego komputera z czytnikiem kart SD, w systemie Windows, Mac lub Linux. Jeśli chcesz włączyć SSH, wszystko, co musisz zrobić, to umieścić plik o nazwie ssh w katalogu / boot /. Zawartość pliku nie ma znaczenia: może zawierać dowolny tekst, a nawet nic. Kiedy Pi się uruchamia, szuka tego pliku; jeśli go znajdzie, włącza SSH, a następnie usuwa plik. SSH można nadal włączać i wyłączać w aplikacji Raspberry Pi Configuration lub raspi-config; jest to po prostu dodatkowy sposób na włączenie go, jeśli nie można łatwo uruchomić żadnej z tych aplikacji.
Ryzyko związane z otwartym portem SSH polega na tym, że ktoś może uzyskać do niego dostęp i zalogować się; w tym celu potrzebują konta użytkownika i hasła. Po instalacji wszystkie instalacje Raspbian mają domyślne konto użytkownika „pi” z hasłem „malinowy”. Jeśli włączasz SSH, naprawdę powinieneś zmienić hasło użytkownika „pi”, aby uniemożliwić hakerowi użycie ustawień domyślnych. Aby to zachęcić, dodaliśmy ostrzeżenia do procesu uruchamiania. Jeśli SSH jest włączony, a hasło użytkownika „pi” jest nadal „malinowe”, za każdym razem, gdy uruchomisz Pi, zobaczysz komunikat ostrzegawczy, na pulpicie lub w wierszu poleceń. Nie wymuszamy zmian hasła, ale będziesz ostrzegany za każdym razem, gdy uruchomisz komputer, jeśli Twoje Pi jest potencjalnie zagrożone.
Mamy nadzieję, że te (stosunkowo niewielkie) zmiany nie spowodują zbyt dużych niedogodności, ale znacznie utrudnią hakerom atak na Pi.
Zasadniczo oznacza to, że ostatnio hakowano urządzenia korzystające ze zdalnego połączenia, takiego jak SSH. Z tego powodu SSH jest domyślnie wyłączone. Aby to naprawić, wystarczy utworzyć w katalogu plik o nazwie ssh /boot/
. Ten plik o nazwie ssh może zawierać dowolny tekst lub nic, jeśli chcesz. Następnie, używając sudo raspi-config command
terminala, możesz ponownie włączyć ssh.
Ponadto zaleca zmianę hasła, jeśli było to coś prostego, np. Hasło, na coś trudniejszego do złamania za pomocą passwd
polecenia.