Hola, hoy mismo desde el blog oficial de la fundación RaspberryPi se ha anunciado una actualización de Raspbian with Pixel que además de solucionar algunos fallos conlleva una modificación en la RaspberryPi enfocada a mejorar la seguridad de nuestro dispositivo.
1.1 Interfaz SSH
A partir de ahora la interfaz SSH de Raspbian estará por defecto desactivada. Para los que no lo sepan, esta interfaz se usa para controlar la RaspberryPi de forma remota (para más información aquí tenéis un post que publiqué anteriormente, RaspberryPi control remoto con SSH).
Debido a los últimos ataques masivos dirigidos a dispositivos del IoT (Internet of Things) a través del usuario y password predeterminados de estos dispositivos, desde la fundación se ha decidido desactivar la interfaz del SSH por defecto, y así evitar que si nuestro dispositivo esta conectado a internet alguien pueda conectarse de forma remota y controlarlo.
Debido a los últimos ataques masivos dirigidos a dispositivos del IoT (Internet of Things) a través del usuario y password predeterminados de estos dispositivos, desde la fundación se ha decidido desactivar la interfaz del SSH por defecto, y así evitar que si nuestro dispositivo esta conectado a internet alguien pueda conectarse de forma remota y controlarlo.
1.2 Cambio de password
En segundo lugar se ha añadido una alerta. Si activamos la interfaz SSH de nuestra RaspberryPi, pero no hemos cambiado el password por defecto del usuario pi, aparecerá un mensaje de alerta avisándonos del peligro de que alguien pueda acceder a nuestro dispositivo.
En segundo lugar se ha añadido una alerta. Si activamos la interfaz SSH de nuestra RaspberryPi, pero no hemos cambiado el password por defecto del usuario pi, aparecerá un mensaje de alerta avisándonos del peligro de que alguien pueda acceder a nuestro dispositivo.
2. Qué tenemos que hacer?
2.1 Cambiar el password por defecto del usuario pi
En primer lugar es importante que cambiéis el password por defecto del usuario pi, ya dediqué un post avisando de la importancia de ello. Aquí os dejo el link RaspberryPi cambiar contraseña.
2.2 Activar o desactivar la interfaz SSH
En segundo lugar si no usáis la interfaz SSH para controlar la RaspberryPi os aconsejo que la desactivéis, bien desde el escritorio (en la ventana de configuración de RaspberryPi) o a través del comando raspi-config. (en el post RaspberryPi control remoto con SSH está más detallado).
Si como usuarios usáis el SSH para controlar la RaspberryPi no olvidéis cambiar el password por defecto del usuario pi, de esta forma evitaréis que alguien se pueda conectar y ejecutar comandos usando la orden sudo.
2.2.1 Activar interfaz SSH de la RaspberryPi desde la SSD
En el caso que tengáis una RaspberryPi con la nueva versión de Raspbian flasheada en la tarjeta, sin acceso remoto, sin pantalla ni teclado etc. Si tenéis que activar el SSH solo tenéis que acceder a la SSD (insertándola en otro pc) y en la partición /boot/ que es la partición de inicio crear un archivo vacío que se llame ssh.
Al arrancar la RaspberryPi con esta modificación en la SSD la interfaz de SSH se activará de forma predeterminada. Pero no olvidéis cambiar el password por defecto del usuario pi.
sudo apt-get update
sudo apt-get dist-upgrade
sudo apt-get install -y pprompt
Recordad!, proteged vuestro dispositivo!
En primer lugar es importante que cambiéis el password por defecto del usuario pi, ya dediqué un post avisando de la importancia de ello. Aquí os dejo el link RaspberryPi cambiar contraseña.
2.2 Activar o desactivar la interfaz SSH
En segundo lugar si no usáis la interfaz SSH para controlar la RaspberryPi os aconsejo que la desactivéis, bien desde el escritorio (en la ventana de configuración de RaspberryPi) o a través del comando raspi-config. (en el post RaspberryPi control remoto con SSH está más detallado).
Si como usuarios usáis el SSH para controlar la RaspberryPi no olvidéis cambiar el password por defecto del usuario pi, de esta forma evitaréis que alguien se pueda conectar y ejecutar comandos usando la orden sudo.
2.2.1 Activar interfaz SSH de la RaspberryPi desde la SSD
En el caso que tengáis una RaspberryPi con la nueva versión de Raspbian flasheada en la tarjeta, sin acceso remoto, sin pantalla ni teclado etc. Si tenéis que activar el SSH solo tenéis que acceder a la SSD (insertándola en otro pc) y en la partición /boot/ que es la partición de inicio crear un archivo vacío que se llame ssh.
Al arrancar la RaspberryPi con esta modificación en la SSD la interfaz de SSH se activará de forma predeterminada. Pero no olvidéis cambiar el password por defecto del usuario pi.
3. Actualizar a la última versión
Para poder actualizar nuestro dispositivo, hay que abrir una ventana de terminal y tendremos que ejecutar los siguientes comandos haciendo Intro en el teclado después de cada línea (la segunda línea os pedirá confirmación para instalar)sudo apt-get update
sudo apt-get dist-upgrade
sudo apt-get install -y pprompt
Recordad!, proteged vuestro dispositivo!
No hay comentarios:
Publicar un comentario