Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
14. 2. 2018 podle 365tipů
Bezpečnost, Software

Jak na Raspberry Pi? První tip zabezpečení: Přednastavené heslo je první zásadní riziko (4)

To, že v Raspbianu máte uživatele „pi“ (místo obvyklého „root“)  už víte, stejně jako to, že má heslo „raspberry“. Ví to navíc kdokoliv, kdo by mohl chtít tuto znalost zneužít. Proto je nutné buď nastavit nové (silné) heslo nebo uživatele zcela zrušit.

2018-02-10 16_19_03-10.0.0.30 (raspberrypi) - VNC Viewer.png

Změňte heslo uživatele „pi“

Pokud se vám nechce „pi“ uživatele odstraňovat, tak mu rozhodně musíte změnit heslo. Je to prosté, protože na to stačí napsat (když jste k „pi“ přihlášeni)

passwd

Jde to udělat i z konfiguračního nástroji („sudo raspi-config“ v Terminalu nebo v Raspberry Pi Configuration dostupném v Menu -> Volby), který ale stejně spouští výše uvedené passwd

Odstraňte uživatele „pi“ a založte si vlastního

Jeden z rozumných kroků k lepším bezpečnosti vašeho Raspberry (Raspbianu) je likvidace výchozího „pi“ uživatele. Je to dost hodně jednoduché a začnete tím, že si vytvoříte nového uživatele

sudo useradd -m uživatel -G sudo

Nezapomeňte novému uživateli nastavit heslo (staré známé passwd – stačí použít jako „sudo passwd uživatel„).

Poté se přihlašte na nového uživatele (logout ve Shutdown menu) a po přihlášení si ověřte, že má práva pro sudo (pomocí „sudo visudo“).

Poté co jste přihlášení k nově vytvořenému uživateli můžete původního „pi“ zrušit (-r odstraňuje /home složku, ale pokud jste na počátku, čerstvě po instalaci, tak v ní nic nemáte).

sudo userdel -r pi

Pokud chcete home/pi zachovat, tak použijte jenom „sudo deluser pi„

POZOR: Je dost dobře možné, že na „pi“ uživatele může být něco navázáno, takže než se rozhodnete ho opravdu smazat, tak se ujistěte, že víte co děláte. Bezpečné řešení je ho nechat v systému, ale nastavit mu opravdu bezpečné heslo. Můžete mu případně pro SSH zakázat přihlášení (o tom ale někdy jindy)

TIP: Všechny předchozí i následující tipy a triky týkající se Raspberry Pi najdete v 🍓 Jak na Raspberry Pi? Kompletní průvodce

 

Související příspěvky

TIP#2933: Jak RaspBerry Pi spouštět z USB externího disku?
TIP#2720: Zprovoznění RaspBerry Pi5. Co koupit abyste měli vše potřebné
Jak na Raspberry Pi? Zálohujte, platí to i tady. Můžete klonováním SD karty nebo klasicky (10)

Hesla Jak na Raspberry Pi? Linux Raspberry Pi Raspbian Zabezpečení

Předchozí článekTIP#1014: Jaká je velikost obrázku v záhlaví pro Skupinu (Group) na Facebooku?Další článek TIP#1015: Jak aktualizovat iPhone, iPad (iOS)?

Nejnovější příspěvky

  • TIP#3253: Co je to latence a proč to hraje roli (nejen) při hraní her
  • TIP3252: Chladit notebooky podložkou? Co byste měli vědět
  • TIP#3251: Kouzelná meteostanice ATMOS řeší problém, o kterém ani nevíte
  • TIP#3250: Jak zabránit tomu, aby se Mac po restartu znovu otevřel se všemi aplikacemi z poslední relace
  • TIP#3249: Zálohovat počítači či NAS? Rozhodně ano. Ale kam a jak? Včetně velkého přehledu cloudových služeb

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

Zdejší tipy na zajímavé/užitečné věci obsahují affialiate odkazy na Alzu/Aliexpres

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA