1. Standardpasswort ändern
Eine der ersten Maßnahmen zur Sicherung deines Raspberry Pi ist das Ändern des Standardpassworts. Das Standardpasswort ist weitreichend bekannt und stellt ein leichtes Ziel für Angreifer dar. Um das Passwort zu ändern, öffne das Terminal und gib den folgenden Befehl ein:
passwdFolge den Anweisungen, um ein starkes Passwort zu erstellen. Achte darauf, eine Kombination aus Buchstaben, Zahlen und Sonderzeichen zu verwenden.
- Nennstrom: 2.25 amps
- Stecker-Typ: USB Typ C
2. SSH-Zugriff absichern
Wenn du SSH für den Remote-Zugriff verwendest, ist es wichtig, die Sicherheit zu erhöhen. Zunächst solltest du den Zugriff durch ein Public-Key-Authentifizierungssystem zu sichern. Das geht so:
ssh-keygen -t rsaDieser Befehl erstellt ein Paar von SSH-Schlüsseln. Kopiere den öffentlichen Schlüssel auf deinen Raspberry Pi mit:
ssh-copy-id pi@deine-ip-adresseDann deaktiviere die Passwort-Authentifizierung in der SSH-Konfigurationsdatei. Öffne die Datei mit:
sudo nano /etc/ssh/sshd_configÄndere die Zeilen:
PasswordAuthentication yesin:
PasswordAuthentication noStarte den SSH-Dienst neu:
sudo systemctl restart ssh3. Software regelmäßig aktualisieren
Halte dein System immer auf dem neuesten Stand. Updates enthalten oft wichtige Sicherheits-Patches. Um alle Pakete zu aktualisieren, benutze die folgenden Befehle:
sudo apt updatesudo apt upgrade
Stelle zudem sicher, dass auch das Betriebssystem auf den neuesten Stand ist. Führe dazu den folgenden Befehl aus:
sudo rpi-updateDies sorgt für die Installation der neuesten Firmware und Sicherheitspatches.
4. Firewall aktivieren
Eine aktive Firewall ist unerlässlich, um unerwünschte Zugriffe auf deinen Raspberry Pi zu verhindern. Eine häufig verwendete Firewall ist UFW (Uncomplicated Firewall). Um UFW zu installieren, nutze den folgenden Befehl:
sudo apt install ufwAktiviere die Firewall mit:
sudo ufw enableKonfiguriere dann die Firewall, um nur bestimmte Ports zuzulassen. Zum Beispiel für SSH:
sudo ufw allow sshÜberprüfe den Status der Firewall mit:
sudo ufw status5. Unnötige Dienste deaktivieren
Jeder aktive Dienst auf deinem Raspberry Pi stellt ein potenzielles Sicherheitsrisiko dar. Deaktiviere daher unnötige Dienste. Du kannst eine Liste der aktiven Dienste mit folgendem Befehl erhalten:
sudo systemctl list-units --type=serviceUm einen Dienst zu stoppen und zu deaktivieren, verwende:
sudo systemctl stop dienstnamesudo systemctl disable dienstnameSuche nach Diensten, die du nicht benötigst, und deaktiviere sie, um deinen Raspberry Pi weiter abzusichern.