Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
📩 Přihlaste si newsletter, jenom tak je možné mít všechno. Na sociální sítě jde tak polovina zajímavého obsahu, e-mail 2x týdně doručí vše v praktickém souhrnu. Ne webu vyjde 5 tipů týdně, jen v newsletteru jsou desítky dalších věcí. Platící mají tipy/články extra!
NOVINKA: Chcete dostat produkt či službu do newsletteru? Je to snadné, moc to nestojí. Jak na to zjistíte zde.
14. 2. 2018 podle 365tipů
Bezpečnost, Software

Jak na Raspberry Pi? První tip zabezpečení: Přednastavené heslo je první zásadní riziko (4)

To, že v Raspbianu máte uživatele „pi“ (místo obvyklého „root“)  už víte, stejně jako to, že má heslo „raspberry“. Ví to navíc kdokoliv, kdo by mohl chtít tuto znalost zneužít. Proto je nutné buď nastavit nové (silné) heslo nebo uživatele zcela zrušit.

2018-02-10 16_19_03-10.0.0.30 (raspberrypi) - VNC Viewer.png

Změňte heslo uživatele „pi“

Pokud se vám nechce „pi“ uživatele odstraňovat, tak mu rozhodně musíte změnit heslo. Je to prosté, protože na to stačí napsat (když jste k „pi“ přihlášeni)

passwd

Jde to udělat i z konfiguračního nástroji („sudo raspi-config“ v Terminalu nebo v Raspberry Pi Configuration dostupném v Menu -> Volby), který ale stejně spouští výše uvedené passwd

Odstraňte uživatele „pi“ a založte si vlastního

Jeden z rozumných kroků k lepším bezpečnosti vašeho Raspberry (Raspbianu) je likvidace výchozího „pi“ uživatele. Je to dost hodně jednoduché a začnete tím, že si vytvoříte nového uživatele

sudo useradd -m uživatel -G sudo

Nezapomeňte novému uživateli nastavit heslo (staré známé passwd – stačí použít jako „sudo passwd uživatel„).

Poté se přihlašte na nového uživatele (logout ve Shutdown menu) a po přihlášení si ověřte, že má práva pro sudo (pomocí „sudo visudo“).

Poté co jste přihlášení k nově vytvořenému uživateli můžete původního „pi“ zrušit (-r odstraňuje /home složku, ale pokud jste na počátku, čerstvě po instalaci, tak v ní nic nemáte).

sudo userdel -r pi

Pokud chcete home/pi zachovat, tak použijte jenom „sudo deluser pi„

POZOR: Je dost dobře možné, že na „pi“ uživatele může být něco navázáno, takže než se rozhodnete ho opravdu smazat, tak se ujistěte, že víte co děláte. Bezpečné řešení je ho nechat v systému, ale nastavit mu opravdu bezpečné heslo. Můžete mu případně pro SSH zakázat přihlášení (o tom ale někdy jindy)

TIP: Všechny předchozí i následující tipy a triky týkající se Raspberry Pi najdete v 🍓 Jak na Raspberry Pi? Kompletní průvodce

 

Související příspěvky

TIP#2933: Jak RaspBerry Pi spouštět z USB externího disku?
TIP#2720: Zprovoznění RaspBerry Pi5. Co koupit abyste měli vše potřebné
Jak na Raspberry Pi? Zálohujte, platí to i tady. Můžete klonováním SD karty nebo klasicky (10)

Hesla Jak na Raspberry Pi? Linux Raspberry Pi Raspbian Zabezpečení

Předchozí článekTIP#1014: Jaká je velikost obrázku v záhlaví pro Skupinu (Group) na Facebooku?Další článek TIP#1015: Jak aktualizovat iPhone, iPad (iOS)?

Nejnovější příspěvky

TIP#3110: Jak znovu navštívit Instagram Reels, které jste viděli v minulosti

TIP3109: K čemu slouží a jak funguje Plaud Note. A proč si koupit či nekoupit

TIP#3108: Jak hlídat úniky vody, kapající dřez či tekoucí akvárko? Switchbot water leak detector

TIP#3107: TF Card nebo microSD card? V čem je rozdíl a jaké další varianty můžete potkat

TIP#3106: Jak zprovoznit a začít používat Chromebook? 

TIP#3105: Kupovat notebook s podsvícením klávesnice nebo bez?

TIP#3104: Vypněte gesto pro swipe vyvolávající kameru/focení na uzamčené obrazovce v iPhone/iPadu

TIP#3103: Co najdete v Nastavení/Settings tabletu s Androidem (OnePlus Pad Lite jako příklad)

TIP#3102: Co (ne)dávat na LinkedIn? Které druhy obsahu LinkedIn potlačuje

TIP#3101: Na iPhone/iPadu se změnil způsob ukončení zvonícího budíku. Jak to vrátit zpět?

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA