Ne değişti?
İlk olarak, bundan sonra SSH, görüntülerimizde varsayılan olarak devre dışı bırakılacaktır. SSH (Güvenli Kabuk), bir Linux bilgisayara uzaktan giriş yapmanızı ve uzak bir komut satırından kontrol etmenizi sağlayan bir ağ protokolüdür. Yukarıda belirtildiği gibi, birçok Pi sahibi bir Pi'yi başsız (ekran veya klavye olmadan) takıp başka bir PC'den kontrol etmek için kullanır.
Geçmişte, SSH varsayılan olarak etkindi, bu yüzden Pi başsız kullanan kişiler SD kartlarını kolayca yeni bir resme güncelleyebilirdi. SSH'nin açılması veya kapatılması her zaman raspi-config veya Raspberry Pi Configuration uygulamasının kullanılmasını gerektirmiştir, ancak bunlara erişmek için Pi'ye bağlı başsız uygulamalarda olmayan bir ekran ve klavyeye ihtiyacınız vardır. Bu yüzden, bir görüntü önyüklenmeden önce SSH'yi etkinleştirmek için basit bir mekanizma sağladık.
Pi üzerindeki önyükleme bölümüne, SD kart okuyucusu olan herhangi bir makineden, Windows, Mac veya Linux'ta erişilebilir olmalıdır. SSH'yi etkinleştirmek istiyorsanız, yapmanız gereken tek şey / boot / dizinine ssh adlı bir dosya koymak. Dosyanın içeriği önemli değil: İstediğiniz herhangi bir metni, hatta hiçbir şey içeremez. Pi açıldığında, bu dosyayı arar; bulursa, SSH'yi etkinleştirir ve ardından dosyayı siler. SSH, Raspberry Pi Configuration uygulamasından veya raspi-config'den açılabilir veya kapatılabilir; bu uygulamalardan herhangi birini kolayca çalıştıramazsanız açmak için ek bir yoldur.
Açık bir SSH portuyla risk, birinin erişip giriş yapabilmesidir; Bunu yapabilmek için bir kullanıcı hesabı ve şifreye ihtiyaçları var. Kutudan çıkan tüm Raspbian kurulumları, 'ahududu' şifresi olan 'pi' varsayılan kullanıcı hesabına sahiptir. SSH'yi etkinleştiriyorsanız, varsayılanları kullanan bir hackerı önlemek için 'pi' kullanıcısının şifresini gerçekten değiştirmelisiniz. Bunu teşvik etmek için önyükleme işlemine uyarılar ekledik. SSH etkinse ve 'pi' kullanıcısının şifresi hala 'ahududu' ise, Pi'yi masaüstünde veya komut satırında her başlattığınızda bir uyarı mesajı görürsünüz. Parola değişikliklerini zorlamıyoruz, ancak Pi'niz potansiyel olarak risk altındaysa önyükleme yaparken uyarılırsınız.
Umudumuz, bu (nispeten küçük) değişikliklerin çok fazla rahatsızlığa yol açmayacağı, ancak bilgisayar korsanlarının Pi'ye saldırmasını daha da zorlaştıracağı yönündedir.
Bunun temel olarak anlamı, yakın zamanda SSH gibi uzak bağlantı kullanan çok sayıda cihaz hacklendiğidir. Bu nedenle, SSH varsayılan olarak devre dışı bırakılmıştır. Bunu düzeltmek için tek yapmanız gereken /boot/
dizinde ssh adında bir dosya oluşturmak . İsterseniz ssh olarak adlandırılan bu dosya herhangi bir metin veya hiçbir şey içerebilir. Ardından, sudo raspi-config command
terminali kullanarak tekrar ssh'yi etkinleştirebilirsiniz.
Ayrıca, şifreyi kullanarak kırılması daha zor olan bir şey için şifre gibi basit bir şey olsaydı şifrenizi değiştirmenizi önerir passwd
.