Sicherheits-Checkliste für den Raspberry Pi

Wer einen Raspberry Pi als kleinen Server für die Familie oder das Smart Home einsetzt, sollte die gleichen Vorkehrungen treffen wie bei einem großen. So gehts.

Artikel verschenken
vorlesen Druckansicht 2 Kommentare lesen
Lesezeit: 4 Min.
Von
Inhaltsverzeichnis

Ein frisch installiertes Raspbian richtet den Benutzer "pi" mit dem Kennwort "raspberry" ein. Diese Kombination hat sich mittlerweile herumgesprochen wie "admin – admin" und sollte ganz schnell geändert werden, sobald der Raspberry Pi im Netzwerk hängt. Mit dem Befehl passwd auf der Kommandozeile können Sie ein neues Kennwort vergeben. Das lohnt auch dann, wenn Sie den Raspi nur im lokalen Netz zugänglich machen.

Wenn Sie über SSH aus dem Internet auf den Server zugreifen wollen, können Sie von einer Passwortauthentifizierung auf eine Zertifikatsauthentifizierung umstellen.

Regelmäßige Updates gehören zur Pflege eines eigenen Servers dazu. Die Entwickler des Linux-Kernels und der Distribution arbeiten permanent daran, das System besser zu machen und gefundene Lücken zu schließen. Ihre Aufgabe ist es, dieses Angebot regelmäßig zu nutzen. In den Genuss von Updates kommen Sie mit folgenden Befehlen:

Das war die Leseprobe unseres heise-Plus-Artikels "Sicherheits-Checkliste für den Raspberry Pi". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.