Une mise à jour de sécurité pour Raspberry Pi a récemment été mise à jour. Voici un article de https://www.raspberrypi.org/blog/a-security-update-for-raspbian-pixel/
De l'article de la fondation:
Qu'est ce qui a changé?
D'abord, à partir de maintenant, SSH sera désactivé par défaut sur nos images. SSH (Secure SHell) est un protocole de réseau qui vous permet de vous connecter à distance à un ordinateur Linux et de le contrôler à partir d’une ligne de commande distante. Comme mentionné ci-dessus, de nombreux propriétaires de Pi l'utilisent pour installer un Pi sans tête (sans écran ni clavier) et le contrôler depuis un autre PC.
Dans le passé, SSH était activé par défaut, de sorte que les personnes utilisant leur système Pi sans tête pouvaient facilement mettre à jour leur carte SD vers une nouvelle image. Activer ou désactiver SSH a toujours nécessité l'utilisation de Raspi-Config ou de l'application de configuration Raspberry Pi, mais pour y accéder, vous devez disposer d'un écran et d'un clavier connectés au Pi, ce qui n'est pas le cas dans les applications sans interface graphique. Nous avons donc fourni un mécanisme simple pour activer SSH avant le démarrage d’une image.
La partition de démarrage d'un Pi doit être accessible à partir de n'importe quel ordinateur équipé d'un lecteur de carte SD, sous Windows, Mac ou Linux. Si vous voulez activer SSH, tout ce que vous avez à faire est de placer un fichier appelé ssh dans le répertoire / boot /. Le contenu du fichier importe peu: il peut contenir n’importe quel texte, voire rien du tout. Lorsque le Pi démarre, il cherche ce fichier; s'il le trouve, il active SSH, puis supprime le fichier. SSH peut toujours être activé ou désactivé à partir de l’application de configuration Raspberry Pi ou de raspi-config; c'est simplement un moyen supplémentaire de l'activer si vous ne pouvez pas exécuter facilement l'une de ces applications.
Le risque avec un port SSH ouvert est que quelqu'un puisse y accéder et se connecter; pour ce faire, ils ont besoin d’un compte utilisateur et d’un mot de passe. Dès l'installation, toutes les installations de Raspbian ont le compte d'utilisateur par défaut "pi" avec le mot de passe "framboise". Si vous activez SSH, vous devriez vraiment changer le mot de passe de l'utilisateur 'pi' pour empêcher un pirate informatique d'utiliser les valeurs par défaut. Pour encourager cela, nous avons ajouté des avertissements au processus de démarrage. Si SSH est activé et que le mot de passe de l'utilisateur 'pi' est toujours 'framboise', un message d'avertissement s'affiche chaque fois que vous démarrez le Pi, que ce soit sur le bureau ou sur la ligne de commande. Nous n'imposons pas les modifications de mot de passe, mais vous serez averti à chaque démarrage si votre Pi est potentiellement en danger.
Nous espérons que ces changements (relativement mineurs) ne causeront pas trop d'inconvénients, mais ils rendront beaucoup plus difficile pour les pirates informatiques d'attaquer le Pi.
Ce que cela signifie fondamentalement, c'est qu'il y a eu récemment beaucoup de piratage de périphériques utilisant une connexion à distance telle que SSH. Pour cette raison, SSH est désactivé par défaut. Pour résoudre ce problème, tout ce que vous avez à faire est de créer un fichier appelé ssh dans le /boot/
répertoire. Ce fichier appelé ssh peut contenir n'importe quel texte ou rien si vous voulez. Ensuite, en utilisant le sudo raspi-config command
sur le terminal, vous pouvez réactiver ssh.
En outre, il vous recommande de changer votre mot de passe s'il s'agissait d'une chose simple, telle que mot de passe, pour quelque chose de plus difficile à déchiffrer avec la passwd
commande.