Що змінилося?
По-перше, відтепер SSH на наших зображеннях буде відключена за замовчуванням. SSH (Secure SHell) - мережевий протокол, який дозволяє віддалено входити в комп’ютер Linux і керувати ним з віддаленого командного рядка. Як згадувалося вище, багато власників Pi використовують його для встановлення Pi без голови (без екрана чи клавіатури) та керування ним з іншого ПК.
У минулому SSH був включений за замовчуванням, тому люди, які користуються своєю головою Pi, могли легко оновити SD-карту на нове зображення. Увімкнення або вимкнення SSH завжди вимагало використання raspi-config або програми Raspberry Pi Configuration, але для доступу до них потрібні екран і клавіатура, підключені до самого Pi, що не стосується безголових програм. Таким чином, ми створили простий механізм включення SSH перед завантаженням зображення.
Завантажувальний розділ на Pi повинен бути доступний на будь-якій машині, що має зчитувач SD-карт, в Windows, Mac або Linux. Якщо ви хочете ввімкнути SSH, все, що вам потрібно зробити, - це помістити файл, який називається ssh, у каталог / boot /. Вміст файлу не має значення: він може містити будь-який текст, який вам подобається, або навіть взагалі нічого. Коли Pi завантажується, він шукає цей файл; якщо він знаходить його, він включає SSH, а потім видаляє файл. SSH все ще можна вмикати або вимикати з програми Raspberry Pi Configuration або raspi-config; це просто додатковий спосіб увімкнути його, якщо ви не можете легко запустити жодне з цих програм.
Ризик із відкритим портом SSH полягає в тому, що хтось може отримати доступ до нього та увійти; для цього їм потрібен обліковий запис користувача та пароль. Поза всіма програмами Raspbian встановлено типовий обліковий запис користувача "pi" з паролем "малиновий". Якщо ви вмикаєте SSH, вам слід дійсно змінити пароль для користувача "pi", щоб запобігти хакеру використовувати стандартні настройки. Щоб заохотити це, ми додали попередження до процесу завантаження. Якщо SSH увімкнено, а пароль для користувача "pi" все ще є "малиною", ви побачите попереджувальне повідомлення під час кожного завантаження Pi, будь то на робочий стіл чи командний рядок. Ми не вносимо змін до пароля, але вас буде попереджено під час кожного завантаження, якщо ваш Pi може загрожувати.
Ми сподіваємось, що ці (відносно незначні) зміни не заподіють занадто великих незручностей, але вони зроблять набагато важче для хакерів атакувати Pi.
Це в основному означає, що останнім часом було багато злому пристроїв, що використовують віддалене з'єднання, як SSH. Через це SSH за замовчуванням вимкнено. Щоб виправити це, все, що вам потрібно зробити, це створити файл, який називається ssh в /boot/
каталозі. Цей файл під назвою ssh може містити будь-який текст або нічого, якщо ви хочете. Потім, використовуючи sudo raspi-config command
на терміналі, ви можете знову включити ssh.
Крім того, він рекомендує змінити свій пароль, якщо це було щось просте, як пароль, на щось складніше зламати за допомогою passwd
команди.