La sécurité de votre Raspberry Pi est importante. Les failles de sécurité laissent votre Raspberry Pi ouvert aux pirates qui peuvent ensuite l'utiliser sans votre permission.
Le niveau de sécurité dont vous avez besoin dépend de votre utilisation du Raspberry Pi. Par exemple, si vous utilisez votre Raspberry Pi sur votre réseau domestique, derrière un routeur avec un pare-feu, alors il est déjà assez sécurisé par défaut.
Mais si vous exposez votre Raspberry Pi directement à Internet, que ce soit avec une connexion directe ou en laissant certains protocoles (par exemple SSH) traverser le pare-feu de votre routeur, vous devrez renforcer la sécurité de base.
Même si vous êtes caché derrière un pare-feu, prenez la sécurité au sérieux.
Cette documentation décrit quelques moyens d'améliorer la sécurité de votre Raspberry Pi.
Le nom d'utilisateur (pi) et le mot de passe (raspberry) par défaut sont utilisés pour tout Raspberry Pi exécutant le système d'exploitation Raspberry Pi. Donc, si vous avez accès à un Raspberry Pi et que ces paramètres n'ont pas été modifiés, vous avez un accès root à ce Raspberry Pi.
La première chose à faire est donc de changer le mot de passe. Cela peut être fait via l'application raspi-config :
pi@framboise:~ $ sudo raspi-config
Sélectionnez l'option 2 et suivez les instructions pour modifier le mot de passe.
pi ALL=(ALL) PASSWD: ALL
pi@framboise:~ $ sudo apt install openssh-server