Was muss ich tun, um meinen Raspberry Pi für SSH sicher zu machen?

Was muss ich tun, um meinen Raspberry Pi für SSH sicher zu machen?

Betriebssystem: Raspbian

Ich möchte über das Internet auf meinen Raspberry Pi zugreifen können. Raspbian wird jedoch mit einem Standardbenutzernamen und -kennwort ausgeliefert, sodass jeder darauf zugreifen kann. Ich habe das Kennwort geändert.

Bietet mir die Änderung des Passworts dasselbe Maß an Sicherheit wie SSH auf einem normalen Linux-System, das Sie von Grund auf neu installieren?

Antwort1

Hier sind Ratschläge zur Sicherung Ihrer SSH-Verbindung:

  • Wenn Sie nicht über das Internet auf Ihren SSH-Server zugreifen müssen, lassen Sie nur Verbindungen aus Ihrem LAN oder noch besser von einer bestimmten IP-Adresse zu.
  • Wenn Sie über das Internet auf Ihren SSH-Server zugreifen müssen, ändern Sie Ihren SSH-Port
  • Verwenden Sie nicht das Root-Konto, um eine Verbindung zu Ihrem SSH-Server herzustellen
  • Verwenden Sie einen privaten Schlüssel, um sich mit Ihrem SSH-Server zu verbinden, statt eines Passworts und deaktivieren Sie Verbindungen mit Passwort
  • Verwenden Sie eine Anwendung wie Fail2Ban, um Benutzer (IP) zu sperren, die versuchen, Ihr Passwort zu erraten

Zögern Sie nicht, im Internet kurz nach den vorherigen Punkten zu suchen, wenn Sie Einzelheiten wünschen, oder fragen Sie in den Kommentaren nach.

verwandte Informationen