我該怎麼做才能讓我的 Raspberry Pi 對 SSH 來說是安全的?

我該怎麼做才能讓我的 Raspberry Pi 對 SSH 來說是安全的?

作業系統: 樹莓派

我希望能夠從網路存取我的 Raspberry Pi。然而,Raspbian 附帶了預設的使用者名稱和密碼,這意味著任何人都可以存取它。我已經更改了密碼。

更改密碼是否會為我提供與從頭開始安裝的普通 Linux 系統上的 SSH 相同等級的安全性?

答案1

以下是保護 ssh 連線安全的建議:

  • 如果您不需要透過網際網路存取 ssh 伺服器,則僅允許來自 LAN 的連接,甚至更好來自特定 IP 的連接
  • 如果您需要透過網際網路存取您的 ssh 伺服器,請變更您的 ssh 連接埠
  • 不要使用 root 帳戶連線到您的 ssh 伺服器
  • 使用私鑰代替密碼連接到您的 ssh 伺服器並停用密碼連接
  • 使用 Fail2Ban 等應用程式來禁止嘗試猜測您密碼的使用者 (IP)

如果您需要詳細資訊或在評論中詢問,請隨時在網路上快速搜尋前面的要點。

相關內容