Když jsme se podívali na RPi, zdá se, že je to docela bezpečné zařízení, pokud uděláte pár věcí.
Změnily se výchozí potřeby uživatele / hesla. Přinejmenším změňte heslo. Pro lepší zabezpečení znovu změňte také uživatelské jméno. (Přidejte nového uživatele a poté deaktivujte PI. Zkontrolujte, zda je ROOT deaktivován také při přihlášení SSH, i když si myslím, že je to stejně ve výchozím nastavení.)
Při skenování RPi se vrátí pouze jeden otevřený port, 22, který je připojení SSH, a dokonce i to musí být zapnuto před tím, než se zobrazí (i když to většina lidí bude používat místo monitoru, klávesnice a myši, předpokládám, zejména na {web} serveru)
Můžete změnit číslo portu SSH, ale to moc neudělá, protože to může být port skenován dostatečně snadno. Místo toho povolte ověřování pomocí klíče SSH.
Nyní nemáte žádný způsob, jak by se kdokoli mohl dostat do vašeho počítače bez správného klíče SSH, uživatelského jména a hesla.
Dále nastavte svůj webový server. Apache je skoro tam, kde je. To bude sedět a monitorovat port 80 jako výchozí a automaticky reagovat na připojení z prohlížečů, které slouží vašim webovým stránkám.
Pokud máte bránu firewall nebo směrovač, můžete změnit porty RPi a nechat směrovač nasměrovat provoz z jednoho portu na druhý. Například přenos portu 80 do routeru je přesměrován na port 75 na RPi a SSH na 22 je přesměrován na port 72. To by přidalo další vrstvu ochrany, ale je to trochu složitější.
Samozřejmě udržujte vše aktualizované a opravené.
To vás neochrání před útoky, které využívají servery Java, Flash, SQL atd., Které byste později mohli přidat, ale to je vlastně vše.
Můžete také přidat bránu firewall, která každému, kdo se dostane do vašeho systému, zpomalí výstup z jiného portu, pokud si nainstaluje novou službu. Váš směrovač by se s tím měl vypořádat, ale pokud je přímo připojen, nastavte jej a jak dlouho to trvá, můžete jej stejně spustit - nebude to moc přidávat do systémových prostředků.
Ještě jedna věc, kterou byste možná chtěli přidat, je fail2ban ( http://www.fail2ban.org/wiki/index.php/Main_Page), který přidává pravidlo brány firewall k blokování několik pokusů o přihlášení, které zabrání slovníkovým útokům. I když to ve vašem systému nemůže fungovat, pokud jste postupovali podle výše uvedeného, pokud z nějakého důvodu potřebujete ponechat pouze heslo SSH auth (například vzdálené přihlášení z mnoha různých počítačů), zabrání to slovníkovému útoku z práce. Po zadaném počtu pokusů bude na určitou dobu blokováno další pokusy z dané adresy IP. (Jen dávejte pozor, aby neviděl žádný router / lokální IP adresu a zakažte to příliš brzy nebo příliš dlouho!)
Upraveno pro přidání: Jakmile máte vše pěkně nastaveno, použijte nástroj, jako je dd nebo Win32DiskImager, který provede úplnou bitovou zálohu vaší SD karty. Tímto způsobem, pokud se něco pokazí, můžete jej obnovit na stejnou kartu nebo zapsat na novou kartu a pokračovat bez ohledu na to. (Pokud by však došlo k hacknutí, chtěli byste zjistit, jaká díra byla nalezena, a zavřít ji jako první!)