Raspberry-Pi-Sicherheit für vernetzte Projekte
Raspberry-Pi-Sicherheit ist der grundlegende Schutz von Konten, Netzwerkzugriff, Daten und Systemzuverlässigkeit in vernetzten Projekten. Diese Sicherheitsgrundlagen verringern häufige Risiken, bieten aber keine Garantie für Schutz in jeder Konfiguration oder Umgebung. Sobald ein Raspberry Pi mit einem Netzwerk verbunden wird, entstehen auch Sicherheitspflichten für das Projekt.
Ein Raspberry Pi kann zunächst als lokaler Controller, Sensorknoten oder Hausautomationsgerät dienen.
Ein Raspberry Pi kann zunächst als lokaler Controller, Sensorknoten oder Hausautomationsgerät dienen. Durch die Einrichtung eines Fernzugriffs kann das System Verbindungen außerhalb des unmittelbaren Arbeitsbereichs empfangen. Schwache Passwörter, unnötige offene Ports oder freigelegte Dienste können dann die Netzwerkexposition erhöhen und praktische Risiken schaffen.
Durch die Einrichtung eines Fernzugriffs kann das System Verbindungen außerhalb des unmittelbaren Arbeitsbereichs empfangen.
Praktischer Schutz behandelt Sicherheitskontrollen als zusammenhängende Sicherheitsmaßnahmen und nicht als isolierte Aufgaben. Kontoberechtigungen und starke Passwörter schränken unbefugte Anmeldungen ein, eine sichere SSH-Authentifizierung schützt den Fernzugriff, und eine Firewall beschränkt unerwünschte eingehende Verbindungen. Updates unterstützen die Softwarewartung, während ein stabiler physischer Aufbau, Backups und die Wiederherstellungsplanung die Zuverlässigkeit nach einem Fehler oder Speicherausfall gewährleisten.
Dieser Umfang deckt grundlegende Sicherheit für vernetzte Raspberry-Pi-Projekte ab, nicht fortgeschrittene Serverhärtung.
Dieser Umfang deckt grundlegende Sicherheit für vernetzte Raspberry-Pi-Projekte ab, nicht fortgeschrittene Serverhärtung. Ziel ist es, vermeidbare Gefährdungen zu reduzieren und gleichzeitig das Projekt zuverlässig und wiederherstellbar zu halten.
Inhaltsverzeichnis
Warum vernetzte Raspberry-Pi-Projekte Sicherheitskontrollen benötigen
Ein vernetztes Raspberry-Pi-Projekt benötigt Sicherheitskontrollen, da die Verbindung mit einem Netzwerk verändert, wer das Gerät erreichen oder beeinflussen kann. Ein Raspberry Pi, der nur für lokale Aufgaben verwendet wird, hat eine engere Expositionsgrenze als einer, der über ein lokales Netzwerk oder einen anderen erreichbaren Netzwerkpfad verbunden ist. Sobald Netzwerkkonnektivität hinzugefügt wird, ändert der Verbindungsstatus, wer mit dem Gerät interagieren kann und wie es beeinflusst werden kann.
Ein vernetztes Projekt in einem lokalen Netzwerk ist normalerweise nur für Geräte in diesem Netzwerk erreichbar, während ein Dienst, der absichtlich internetzugänglich gemacht wird, auch von außerhalb des Heimnetzwerks erreichbar sein kann, abhängig von Router-Einstellungen, Fernverwaltungsoptionen und Dienstkonfiguration. Ein unbeaufsichtigtes oder ständig eingeschaltetes Projekt hat zudem einen längeren Betriebszeitraum, in dem Zuverlässigkeits- oder Sicherheitsprobleme den normalen Betrieb beeinträchtigen können. Im Gegensatz dazu hat ein Raspberry Pi, der nur für lokale Verarbeitung und ohne erreichbare Dienste verwendet wird, eine kleinere praktische Expositionsgrenze.
Ein solides Raspberry Pi setup bietet die Grundlage für die angemessene Anwendung dieser Kontrollen.
Sicherheitskontrollen reduzieren unnötige Exposition, indem sie den Schutz an die Nutzung des vernetzten Raspberry-Pi-Projekts anpassen, anstatt anzunehmen, dass jede vernetzte Einrichtung das gleiche Risikoniveau aufweist. Dieser Abschnitt erklärt praktische Risiken vernetzter Projekte und nicht die vollständige Härtung von Unternehmenssystemen; spätere Abschnitte behandeln einzelne Schutzmaßnahmen detaillierter. Ein solides Raspberry Pi setup bietet die Grundlage für die angemessene Anwendung dieser Kontrollen.
Sicherheitsrisiken durch Internetzugriff und offene Dienste
Internetzugriff und offene Dienste schaffen unterschiedliche Sicherheitsrisikokategorien, da die Erreichbarkeit je nach Dienst, Zugangspfad und Konfiguration variiert. Ein Raspberry Pi ist stärker exponiert, wenn ein Dienst absichtlich über sein lokales Netzwerk hinaus erreichbar ist, anstatt nur für nahe Geräte verfügbar zu sein. Sicherheitsrisiken durch Internetzugriff und offene Dienste lassen sich am besten verstehen, indem man untersucht, wie jeder Dienst erreicht wird.
Ein Raspberry Pi, der SSH oder eine Weboberfläche nur in einem lokalen Netzwerk betreibt, hat eine andere Risikokategorie als derselbe Dienst, der über eine öffentliche IP oder Router-Weiterleitung exponiert ist. Wenn der Fernzugriff absichtlich aktiviert ist und ein Dienst aus dem Internet erreichbar ist, wird das Hauptrisiko zu unbefugtem Zugriff, wenn Authentifizierung oder Konfiguration schwach sind. Die lokale Diensterkennung erhöht die Sichtbarkeit des Geräts innerhalb desselben Netzwerks, während der Internetzugriff einen internetzugänglichen Zugangspfad erfordert. Diese Unterscheidung trennt lokale Erreichbarkeit von Internet-Erreichbarkeit.
Diese Unterscheidung trennt lokale Erreichbarkeit von Internet-Erreichbarkeit.
Sicherheitsentscheidungen werden klarer, wenn jeder erreichbare Dienst anhand seines Zugangspfads und seiner Expositionsbedingung bewertet wird, anstatt jeden offenen Port als gleich riskant zu betrachten. Öffentlich erreichbare Dienste erfordern mehr Aufmerksamkeit als Dienste, die auf die beabsichtigte lokale Netzwerkgrenze beschränkt sind, da der Zugangspfad breiter ist. Die folgende Tabelle fasst gängige Diensttypen, Expositionsbedingungen und praktische Handhabungsansätze zusammen.
| Dienst oder Pfad | Expositionsbedingung | Hauptrisiko | Sicherere Handhabung |
|---|---|---|---|
| SSH | Öffentlich erreichbar über eine öffentliche IP oder Router-Weiterleitung | Unbefugter Zugriff bei schwacher Authentifizierung | Exposition begrenzen und starke Authentifizierung verwenden |
| Weboberfläche | Internetzugängliche Administrationsseite | Unbefugter administrativer Zugriff | Zugriff auf vorgesehene Benutzer beschränken |
| Dateifreigabe- oder Verwaltungsdienst | Außerhalb der beabsichtigten Netzwerkgrenze erreichbar | Unbeabsichtigter Zugriff auf freigegebene Ressourcen | Nur bei Bedarf exponieren und Zugriffseinstellungen prüfen |
| Öffentliche Port-Weiterleitung | Router leitet externen Datenverkehr an den Raspberry Pi weiter | Direkter Internetzugriff des ausgewählten Dienstes | Nur erforderliche Dienste mit geeigneten Zugriffskontrollen weiterleiten |
| Nur-lokale Diensterkennung | Auf das lokale Netzwerk beschränkt | Gerätesichtbarkeit innerhalb des lokalen Netzwerks | Diensterkennung auf das beabsichtigte lokale Netzwerk beschränken |
Öffentliche Server, Port-Weiterleitung und Zugriff auf das Heimnetzwerk
Öffentliche Server, Port-Weiterleitung und Zugriff auf das Heimnetzwerk ändern, wer einen Raspberry-Pi-Dienst erreichen kann, indem sie dessen Erreichbarkeit von privat auf öffentlich ändern. Ein Raspberry-Pi-Dienst, der nur lokal bleibt, ist normalerweise nur für Geräte im Heimnetzwerk erreichbar, während ein Dienst, der über Port-Weiterleitung exponiert wird, internetzugänglich werden kann, wenn Router- und Diensteinstellungen externe Verbindungen zulassen. Diese Änderung der Erreichbarkeit definiert die Expositionsgrenze.
Ein Raspberry-Pi-Dienst, der nur innerhalb eines Heimnetzwerks verwendet wird, bleibt privat, bis ein Router externen Datenverkehr an diesen Dienst weiterleitet. Wenn ein weitergeleiteter Port den Dienst internetzugänglich macht, wird öffentlicher Zugriff möglich und eine geeignete Authentifizierung wird bedeutsamer, da das erreichbare Publikum über lokale Geräte hinausgeht. Der folgende Vergleich fasst die häufigsten Expositionspfade zusammen. In vielen Heimnetzwerken bestimmen die Router-Einstellungen, ob ein Raspberry-Pi-Dienst nur lokal bleibt oder internetzugänglich wird.
- Nur-lokaler Dienst: Nur für Geräte im Heimnetzwerk erreichbar, was den externen Zugriff einschränkt.
- Port-Weiterleitung: Ein Router leitet externen Datenverkehr an einen Raspberry-Pi-Dienst weiter, wodurch dieser Dienst internetzugänglich wird, solange die Weiterleitungsregel aktiv ist.
- Öffentlicher Server: Ein Raspberry-Pi-Dienst, der absichtlich über öffentlichen Zugriff verfügbar ist, erfordert eine geeignete Authentifizierung, da er über das private Netzwerk hinaus erreichbar ist.
- Heimrouter: Die Router-Konfiguration bestimmt, ob ein Raspberry-Pi-Dienst im Heimnetzwerk privat bleibt oder aus dem Internet erreichbar wird.
Fernzugriffswerkzeuge und Verbindungsgrenzen
Fernzugriffswerkzeuge sollten anhand der Verbindungsgrenze, die sie schaffen, der erforderlichen Authentifizierung und des resultierenden Expositionsniveaus bewertet werden. Ein Raspberry Pi, der über eine lokale oder VPN-ähnliche Grenze erreicht wird, hat eine begrenztere Expositionsbedingung als einer, der über eine öffentliche Verbindung erreichbar ist, obwohl die endgültige Exposition auch von der gewählten Konfiguration abhängt. Die Verbindungsgrenze ist ebenso wichtig wie das Fernzugriffswerkzeug.
Bequemer Fernzugriff kann die Exposition erhöhen, wenn die Verbindungsgrenze unklar oder breiter als beabsichtigt ist. Eine cloudvermittelte oder öffentliche Verbindung kann es mehr externen Benutzern ermöglichen, den Anmeldepunkt zu erreichen, als eine lokale Verbindung, wodurch die Authentifizierung zu einer wichtigen Kontrolle zur Beschränkung des Zugriffs auf autorisierte Benutzer wird. Anstatt eine Fernzugriffsmethode für jedes Projekt zu wählen, bewerten Sie Verbindungsgrenze, Authentifizierung und Expositionsniveau gemeinsam. Authentifizierung und Exposition sind die primären Prüfungen vor der Aktivierung des Fernzugriffs.
- Verbindungsgrenze: Identifizieren Sie, ob der Raspberry Pi über eine lokale, VPN-ähnliche, cloudvermittelte oder öffentliche Verbindung erreichbar ist.
- Authentifizierung: Stellen Sie sicher, dass die Remote-Anmeldung eine Benutzerauthentifizierung erfordert, bevor Zugriff gewährt wird.
- Expositionsniveau: Prüfen Sie, ob der Zugriff auf vorgesehene Benutzer beschränkt oder für ein breiteres Internetpublikum erreichbar ist.
- Projektkontext: Wählen Sie eine Fernzugriffsmethode, die der erforderlichen Verbindungsgrenze entspricht, anstatt anzunehmen, dass ein Ansatz für jede Bereitstellung geeignet ist.
Benutzerkonten, Passwörter und Anmeldeberechtigungen
Benutzerkonten, Passwörter und Anmeldeberechtigungen verringern die Wahrscheinlichkeit unbefugter Nutzung, indem sie einschränken, wer sich anmelden darf und welche Aktionen jedes Benutzerkonto auf einem Raspberry Pi ausführen kann. Ein starkes Passwort, begrenzte Anmeldeberechtigungen und eingeschränkte sudo-Rechte bieten getrennte Ebenen der Zugriffskontrolle. Schwache Anmeldeinformationen oder weit gefasste Berechtigungen erhöhen das Anmelderisiko, insbesondere wenn das Gerät geteilt, unbeaufsichtigt oder über Fernzugriff erreichbar ist.
Die Einschränkung des sudo -Zugriffs reduziert die Anzahl der Konten, die administrative Aktionen ausführen können.
Ein Standardbenutzer mit einem schwachen oder wiederverwendeten Passwort schafft einen weniger kontrollierten Anmeldepfad, während gemeinsame Anmeldeinformationen die Verantwortlichkeit verringern, da mehrere Personen dieselbe Identität verwenden. Separate Benutzerkonten mit Berechtigungsumfängen, die auf die jeweilige Benutzerrolle abgestimmt sind, bieten auf gemeinsam genutzten oder kopflosen Projekten eine klarere Kontrolle. Die Einschränkung des sudo-Zugriffs reduziert die Anzahl der Konten, die administrative Aktionen ausführen können. Die Passwortstärke kontrolliert die Authentifizierung, während der Berechtigungsumfang kontrolliert, was ein authentifizierter Benutzer ändern kann.
Die Kontosicherheit schützt Anmeldepfade, ersetzt jedoch keine Netzwerkkontrollen.
Bei einem Raspberry Pi, der gemeinsam genutzt, unbeaufsichtigt gelassen oder über Fernanmeldung erreichbar ist, sollten die Kontoeinstellungen im Rahmen der routinemäßigen Wartung überprüft werden. Ein nicht verwendetes Konto fügt einen unnötigen Anmeldepfad hinzu, und gemeinsame Anmeldeinformationen erschweren die Zuordnung administrativer Aktionen zu einem Benutzer. Die Kontosicherheit schützt Anmeldepfade, ersetzt jedoch keine Netzwerkkontrollen. Verwenden Sie daher die folgende Checkliste, um die wichtigsten Kontobedingungen zu überprüfen.
- Passwort geändert: Bestätigen Sie, dass jedes aktive Konto eine starke, eindeutige Anmeldeinformation anstelle eines anfänglichen oder wiederverwendeten Passworts verwendet.
- Nicht verwendetes Konto: Überprüfen und deaktivieren oder entfernen Sie Benutzerkonten, die nicht mehr benötigt werden.
- Sudo-Zugriff: Beschränken Sie administrative Rechte auf Konten, die sie für das Projekt benötigen.
- Gemeinsame Anmeldeinformationen: Verwenden Sie separate Benutzerkonten anstelle einer einzigen Anmeldung, die von mehreren Personen geteilt wird.
- Anmeldepfade: Identifizieren Sie, welche Benutzerkonten sich anmelden können und welche Zugriffsmethoden diese Konten exponieren.
Diese Grafik zeigt die wichtigsten Kontosicherheitsprüfungen für einen Raspberry Pi, darunter Kontohygiene, Authentifizierung und Autorisierung.
Standardbenutzer, geänderte Passwörter und Sudo-Zugriff
Standardbenutzer, geänderte Passwörter und Sudo-Zugriff sollten getrennt überprüft werden, da Anmeldeinformationen und Berechtigungen verschiedene Teile der Raspberry-Pi-Sicherheit betreffen. Ein geändertes Passwort verringert das Risiko der Anmeldung mit bekannten oder wiederverwendeten Anmeldeinformationen, während ein weit gefasster sudo-Zugriff die Auswirkungen eines Kontos nach der Authentifizierung erhöht. Anmeldeinformationen identifizieren das Konto, während Berechtigungen dessen administrativen Zugriff bestimmen.
Anmeldeinformationen identifizieren das Konto, während Berechtigungen dessen administrativen Zugriff bestimmen.
Raspberry-Pi-OS-Installationen können sich unterscheiden, daher sollten Kontonamen und das Standardbenutzerverhalten für die installierte Version bestätigt werden, anstatt von einer universellen Einrichtung auszugehen. Wenn ein Konto sudo-Zugriff hat, beschränken Sie dieses Privileg auf Benutzer, die administrative Aufgaben benötigen, anstatt jedem Konto erweiterte Rechte zu gewähren. Beispielsweise verringert das Ändern eines Passworts das Anmeldeinformationsrisiko, während das Entfernen unnötigen sudo-Zugriffs die Auswirkungen der Konto-Missnutzung nach der Anmeldung reduziert. Verwenden Sie die folgenden Prüfungen, um sowohl die Einstellungen für Anmeldeinformationen als auch für Berechtigungen zu überprüfen.
- Geändertes Passwort: Bestätigen Sie, dass aktive Konten aktualisierte, eindeutige Anmeldeinformationen anstelle von Standard-Passwörtern verwenden.
- Sudo-Mitgliedschaft: Überprüfen Sie, welche Konten sudo-Zugriff haben, und halten Sie den administrativen Zugriff auf die erforderlichen Benutzer beschränkt.
- Administrative Rechte: Entfernen Sie unnötige erweiterte Berechtigungen von Konten, die diese nicht benötigen.
- Raspberry Pi OS: Bestätigen Sie die Kontoeinrichtung für die installierte Version, anstatt von einer Standardbenutzerkonfiguration auszugehen.
Diese Grafik zeigt die wichtigsten Bereiche, die bei der Sicherung von Raspberry Pi-Konten zu überprüfen sind: Passwortänderungen, Sudo-Zugriff und versionsspezifische Einrichtung des Betriebssystems.
Unnötige Benutzer und Berechtigungsexposition
Unnötige Benutzer und Berechtigungsexposition schaffen vermeidbare Sicherheitsrisiken, da Konten und Dateiberechtigungen den Zugriff über das hinaus ausweiten, was ein Raspberry Pi benötigt. Nur notwendige Benutzer zu behalten und Dateiberechtigungen auf den erforderlichen Zugriffsbereich zu beschränken, verringert Missbrauchsmöglichkeiten und vereinfacht die Wartung. Unnötiger Zugriff ist vermeidbare Exposition.
Unnötiger Zugriff ist vermeidbare Exposition.
Wenn ein Projektgerät von mehreren Personen gemeinsam genutzt wird, bieten separate Konten mit auf jede Rolle abgestimmten Zugriffsrechten eine bessere Verantwortlichkeit als gemeinsame Anmeldeinformationen. Weite Dateiberechtigungen sollten nur für Benutzer oder Dienste reserviert sein, die sie benötigen, da ein weiterer Zugriff die Exposition gegenüber Projektdaten oder -einstellungen erhöht. Zugriffsanforderungen können je nach Benutzerrolle, Dienst und Gerätezweck variieren. Überprüfen Sie sie daher regelmäßig, anstatt unnötige Benutzer oder Berechtigungen unverändert zu lassen. Verwenden Sie die folgenden Prüfungen, um zu bestätigen, dass der Zugriff für das aktuelle Projektgerät angemessen bleibt.
Zugriffsanforderungen können je nach Benutzerrolle, Dienst und Gerätezweck variieren.
Überprüfen Sie diese Punkte im Rahmen der routinemäßigen Kontohygiene:
- Benötigte Benutzer: Behalten Sie nur Konten, die für das aktuelle Raspberry-Pi-Projekt erforderlich sind.
- Gemeinsame Anmeldeinformationen: Verwenden Sie separate Konten anstelle einer gemeinsamen Anmeldung, wenn mehrere Personen Zugriff benötigen.
- Dateiberechtigungen: Prüfen Sie, dass weiter Dateizugriff auf Benutzer oder Dienste beschränkt ist, die ihn benötigen.
- Überprüfungsrhythmus: Überprüfen Sie regelmäßig Dienstkonten und entfernen Sie unnötige Benutzer oder Berechtigungen.
SSH-Sicherheit für die Raspberry-Pi-Fernverwaltung
SSH ermöglicht die Fernverwaltung eines Raspberry Pi, schafft aber auch einen Remote-Anmeldepfad, der eine sorgfältige Zugriffskontrolle erfordert. Das SSH-Risiko wird durch Authentifizierung, Netzwerkerreichbarkeit und Konfiguration bestimmt, nicht allein durch den SSH-Dienst. Da SSH administrativen Zugriff ermöglichen kann, verdient es eine gesonderte Behandlung im umfassenderen Sicherheitsplan.
Das SSH-Risiko wird reduziert, wenn Authentifizierungs- und Expositionskontrollen gemeinsam angewendet werden.
Die Aktivierung von SSH verbessert den Komfort der Fernverwaltung, während die Erreichbarkeit des Dienstes die Bedeutung der Kontrolle darüber erhöht, wer sich verbinden kann und wie jeder Anmeldeversuch authentifiziert wird. Die Verwendung von SSH-Schlüsseln anstelle der alleinigen Abhängigkeit von der Passwortauthentifizierung verringert die Abhängigkeit von wiederverwendbaren Anmeldeinformationen, während die Einschränkung der Root-Anmeldung den direkten Zugriff auf das am stärksten privilegierte Konto begrenzt. Ein exponierter Port, der aus nicht vertrauenswürdigen Netzwerken erreichbar ist, erhöht die Exposition des SSH-Dienstes und sollte durch geeignete eingehende Zugriffskontrollen begrenzt werden. Das SSH-Risiko wird reduziert, wenn Authentifizierungs- und Expositionskontrollen gemeinsam angewendet werden.
Verwenden Sie die folgende Checkliste, um diese SSH-Konfigurationsbereiche zu priorisieren.
SSH ist weder von Natur aus unsicher noch durch eine einzelne Konfigurationsänderung vollständig geschützt. Eine sicherere Nutzung hängt von der gemeinsamen Überprüfung der Anmeldemethode, des Root-Zugriffs, der Diensterreichbarkeit, der zulässigen Verbindungsquellen und des Aktualisierungszustands ab. Verwenden Sie die folgende Checkliste, um diese SSH-Konfigurationsbereiche zu priorisieren.
SSH ist weder von Natur aus unsicher noch durch eine einzelne Konfigurationsänderung vollständig geschützt.
Überprüfen Sie diese Einstellungen, bevor Sie SSH für die Fernverwaltung freigeben:
- Authentifizierungsmethode: Bevorzugen Sie SSH-Schlüssel, wo angemessen, anstatt sich nur auf die Passwortauthentifizierung zu verlassen.
- Root-Anmeldung: Schränken Sie die Root-Anmeldung ein, es sei denn, eine begründete administrative Anforderung macht einen direkten Root-Zugriff notwendig.
- Exponierter Port: Bestätigen Sie, ob der SSH-Dienst aus nicht vertrauenswürdigen Netzwerken erreichbar ist, und begrenzen Sie unnötige Exposition.
- Zugelassene Quellen: Beschränken Sie die Remote-Anmeldung auf vertrauenswürdige Benutzer, Geräte oder Netzwerkstandorte, wo es das Projekt zulässt.
- Aktualisierungszustand: Halten Sie Raspberry Pi OS und den SSH-Dienst im Rahmen der routinemäßigen Wartung auf dem neuesten Stand.
Dieses Diagramm zeigt die drei wichtigsten Konfigurationsbereiche, die bei der Sicherung von SSH für die Remote-Verwaltung des Raspberry Pi zu prüfen sind: Authentifizierung, Netzwerkexposition und Wartung.
SSH-Schlüssel und Passwortauthentifizierung
SSH-Schlüssel verringern das Risiko von Passwortraten, da eine Raspberry-Pi-Anmeldung mit einem öffentlichen Schlüssel und dem dazugehörigen privaten Schlüssel authentifiziert wird, anstatt sich nur auf ein Passwort zu verlassen. Die Passwortauthentifizierung kann den Einrichtungszugriff weiterhin unterstützen, erfordert jedoch ein starkes, eindeutiges Passwort und eine kontrollierte Anmeldeexposition. Der Vorteil der schlüsselbasierten Anmeldung hängt von der sicheren Speicherung des privaten Schlüssels und dem autorisierten Gerätezugriff ab.
Die sichere Handhabung der gewählten Anmeldeinformationsmethode ist der entscheidende Faktor.
Die Wahl zwischen SSH-Schlüsseln und der Passwortauthentifizierung beinhaltet einen Kompromiss zwischen Authentifizierungsmethode und Handhabung. Ein schlecht gespeicherter privater Schlüssel kann die schlüsselbasierte Anmeldung schwächen, während schwache oder wiederverwendete Passwörter das Risiko von Passwortraten erhöhen. Während des anfänglichen Einrichtungszugriffs kann eine temporäre Passwortauthentifizierung verwendet werden, bis SSH-Schlüssel konfiguriert und verifiziert sind; danach sollte die Passwortanmeldung überprüft werden, wenn sie nicht mehr erforderlich ist. Die sichere Handhabung der gewählten Anmeldeinformationsmethode ist der entscheidende Faktor.
Der folgende Vergleich zeigt, wie sich die Authentifizierungsstärke mit der gewählten Methode und ihrer Handhabung ändert.
Der folgende Vergleich zeigt, wie sich die Authentifizierungsstärke mit der gewählten Methode und ihrer Handhabung ändert.
| Authentifizierungsmethode | Hauptvorteil | Hauptrisiko | Sicherere Handhabung |
|---|---|---|---|
| Passwortauthentifizierung | Ermöglicht unkomplizierte Anmeldung und Einrichtungszugriff. | Schwache oder wiederverwendete Passwörter erhöhen das Risiko von Passwortraten. | Verwenden Sie ein starkes, eindeutiges Passwort und entfernen Sie die Passwortanmeldung, wenn sie nicht mehr erforderlich ist. |
| SSH-Schlüssel | Verringert die Abhängigkeit von Passwörtern durch Verwendung eines öffentlichen Schlüssels und eines dazugehörigen privaten Schlüssels. | Ein kopierter oder schlecht gespeicherter privater Schlüssel kann eine unbefugte Anmeldung ermöglichen. | Speichern Sie den privaten Schlüssel sicher und platzieren Sie den öffentlichen Schlüssel nur auf autorisierten Systemen. |
| Temporärer Einrichtungszugriff | Ermöglicht die anfängliche Raspberry-Pi-Konfiguration, bevor die schlüsselbasierte Anmeldung bereit ist. | Die Passwortauthentifizierung kann länger verfügbar bleiben, als die Einrichtung erfordert. | Konfigurieren und verifizieren Sie SSH-Schlüssel, dann prüfen Sie, ob eine fortgesetzte Passwortauthentifizierung notwendig ist. |
Root-Anmeldung und exponierte SSH-Ports
Root-Anmeldung und ein exponierter SSH-Port erhöhen das Zugriffsrisiko auf unterschiedliche Weise innerhalb einer SSH-Konfiguration. Die Root-Anmeldung gewährt einer erfolgreichen Anmeldeidentität sofort administrative Berechtigungen, während ein exponierter SSH-Port den Raspberry Pi für mehr Anmeldeversuche erreichbar macht. Die Erreichbarkeit beeinflusst die Wahrscheinlichkeit eines Zugriffsversuchs, während der Root-Zugriff die Auswirkungen einer erfolgreichen Authentifizierung erhöht.
Ein häufiges Missverständnis ist, dass eine Port-Änderung SSH an sich sichert.
Ein häufiges Missverständnis ist, dass eine Port-Änderung SSH an sich sichert. Das Ändern des Ports kann automatisierte Scan-Rauschsignale reduzieren, stärkt aber nicht die Authentifizierung und ersetzt keinen eingeschränkten Zugriff. Die Einschränkung der Root-Anmeldung reduziert die Berechtigungen, die nach einer kompromittierten Anmeldung verfügbar sind, während eine stärkere Authentifizierung kontrolliert, wer sich anmelden kann. Port-Änderungen und Authentifizierungsschutz adressieren daher verschiedene Teile des SSH-Risikos.
Port-Änderungen und Authentifizierungsschutz adressieren daher verschiedene Teile des SSH-Risikos.
Überprüfen Sie diese SSH-Konfigurationspunkte:
- Root-Anmeldung: Schränken Sie die Root-Anmeldung ein, es sei denn, ein direkter administrativer Zugriff wird spezifisch benötigt.
- Zugelassene Benutzer: Beschränken Sie die Anmeldeidentität auf autorisierte Benutzer, anstatt uneingeschränkten administrativen Zugriff zu erlauben.
- Exponierter SSH-Port: Bestätigen Sie, ob der SSH-Dienst öffentliche Erreichbarkeit erfordert, und vermeiden Sie unnötige Exposition.
- Authentifizierungsstärke: Verwenden Sie eine starke Authentifizierung, da eine Port-Änderung allein die Anmeldeinformationen nicht schützt.
Firewall- und Netzwerkzugriffskontrolle für Raspberry-Pi-Projekte
Eine Firewall und eine Netzwerkzugriffskontrolle begrenzen, welche eingehenden Verbindungen einen Raspberry Pi erreichen können. Zugriffsregeln erlauben oder blockieren Projektverkehr gemäß dem erforderlichen Dienst, der Verbindungsquelle und der Funktion des Projekts, anstatt jede Anfrage gleich zu behandeln. Firewalls kontrollieren die Erreichbarkeit, bieten aber keinen vollständigen Schutz für sich allein.
Firewalls kontrollieren die Erreichbarkeit, bieten aber keinen vollständigen Schutz für sich allein.
Das Zulassen unnötiger eingehender Verbindungen erhöht die Exposition, während das Blockieren erforderlichen Projektverkehrs den vorgesehenen Dienst am Arbeiten hindert. Eine Firewall-Regel sollte sowohl dem Dienst, der Zugriff benötigt, als auch der Quelle, von der eine Verbindung erwartet wird, entsprechen. Die angemessene Erlauben-oder-Blockieren-Entscheidung hängt vom Dienst, der Quelle und dem betrieblichen Bedarf des Projekts ab. Effektive Netzwerkzugriffskontrolle bindet daher jede Regel an einen bestimmten Dienst und eine bestimmte Quelle.
Die folgende Tabelle fasst gängige Zugriffskontrollentscheidungen zusammen.
Ein Raspberry-Pi-Projekt kann eingehenden Zugriff für Fernverwaltung oder eine Weboberfläche benötigen, während Dienste, die nur für die lokale Nutzung vorgesehen sind, für externe Verbindungen nicht verfügbar bleiben sollten. Firewall-Entscheidungen hängen vom Dienst, der Quelle und davon ab, ob der Datenverkehr für das Projekt notwendig ist. Die folgende Tabelle fasst gängige Zugriffskontrollentscheidungen zusammen.
| Dienst | Quelle oder Port-Bedingung | Erlauben- oder Blockieren-Entscheidung | Sicherheitswirkung |
|---|---|---|---|
| SSH | Vertrauenswürdige Quelle benötigt Fernverwaltung über den SSH-Dienstport. | Nur für autorisierte Quellen erlauben, wenn Fernzugriff erforderlich ist. | Beschränkt eingehende Verbindungen auf erwarteten Verwaltungsverkehr. |
| Projekt-Weboberfläche | Benötigte Benutzer benötigen Zugriff auf den Webdienstport. | Nur für die vorgesehenen Benutzer oder Netzwerke erlauben. | Unterstützt den Projektzugriff bei gleichzeitiger Reduzierung unnötiger Exposition. |
| Nur-lokaler Dienst | Der Dienst ist nur für den Raspberry Pi oder das lokale Netzwerk vorgesehen. | Externe eingehende Verbindungen blockieren. | Erhält die beabsichtigte Netzwerkgrenze aufrecht. |
| Unnötiger eingehender Datenverkehr | Keine Projektfunktion erfordert die Verbindung oder den Dienst. | Blockieren. | Reduziert vermeidbares Zugriffsrisiko, indem unnötige Verbindungen verhindert werden. |
Blockieren unnötiger eingehender Verbindungen
Eingehende Verbindungen sollten nur erlaubt werden, wenn sie einen erforderlichen Dienst für ein Raspberry-Pi-Projekt unterstützen. Verbindungen ohne klare Projektfunktion sollten blockiert oder eingeschränkt werden, sodass sie keine unnötigen Dienste erreichen können. Unnötige eingehende Verbindungen sind Anfragen für Dienste, die kein autorisierter Benutzer und keine Projektfunktion benötigt.
Unnötige eingehende Verbindungen sind Anfragen für Dienste, die kein autorisierter Benutzer und keine Projektfunktion benötigt.
Das Blockieren jeder eingehenden Verbindung könnte erforderliche Dienste unterbrechen, während das Zulassen unnötigen Zugriffs die Exposition erhöht. Jede Firewall-Regel sollte einen erforderlichen Dienst als erlaubt, eingeschränkt oder blockiert einstufen, je nachdem, wer Zugriff benötigt und warum. Diese Anleitung gilt nur für eingehenden Zugriff, da ausgehender Update-Verkehr und normaler lokaler Verkehr andere Zwecke und Risiken haben. Verwenden Sie die folgende Checkliste, um zu überprüfen, ob jede erlaubte Verbindung einen tatsächlichen Projektbedarf unterstützt.
Verwenden Sie die folgende Checkliste, um zu überprüfen, ob jede erlaubte Verbindung einen tatsächlichen Projektbedarf unterstützt.
Überprüfen Sie jeden eingehenden Dienst, bevor Sie dessen Zugriff ändern:
- SSH: Nur erlauben, wenn Fernverwaltung ein erforderlicher Dienst ist, und Zugriff auf autorisierte Benutzer oder vertrauenswürdige Quellen beschränken.
- Projekt-Weboberfläche: Erlauben, wenn Benutzer den Dienst benötigen, und Zugriff auf das vorgesehene Netzwerk oder Publikum beschränken.
- Nur-lokaler Dienst: Externen eingehenden Zugriff blockieren, wenn der Dienst nur für den Raspberry Pi oder das lokale Netzwerk vorgesehen ist.
- Ungenutzter Dienst: Blockieren, wenn keine Projektfunktion von dem Dienst abhängt und kein autorisierter Benutzer ihn erreichen muss.
- Spezialdienst: Zugriff einschränken statt vollständig blockieren, wenn kontrollierte eingehende Konnektivität für den fortgesetzten Projektbetrieb notwendig ist.
WLAN, Ethernet und Exposition auf Routerniveau
Ein Raspberry-Pi-Projekt ist je nach Netzwerkplatzierung und Router-Einstellungen exponiert, nicht allein durch die Verwendung von WLAN oder Ethernet. WLAN bietet drahtlosen Komfort, während Ethernet eine kabelgebundene Verbindung mit stabilem Netzwerkzugriff bietet, aber keiner der beiden Verbindungstypen ist in jeder Situation von Natur aus sicherer. Verbindungsmedium und Router-Platzierung bestimmen gemeinsam die erreichbare Oberfläche des Raspberry Pi.
Der folgende Vergleich hebt diese Expositionsunterschiede hervor.
Ein mit einem vertrauenswürdigen Netzwerk verbundener Raspberry Pi bleibt für autorisierte lokale Geräte erreichbar, unabhängig davon, ob er WLAN oder Ethernet verwendet. Die Exposition auf Routerniveau ändert sich, wenn eine Router-Einstellung einen Dienst für den öffentlichen Zugriff weiterleitet, während ein isoliertes Netzwerk die Erreichbarkeit auf zugelassene Geräte innerhalb dieser Grenze beschränkt. Die Sicherheitsimplikation hängt daher von der Netzwerkplatzierung, dem Router-Verhalten und dem vorgesehenen Verwendungszweck des Projekts ab, nicht allein vom Verbindungsmedium. Der folgende Vergleich hebt diese Expositionsunterschiede hervor.
Ein mit einem vertrauenswürdigen Netzwerk verbundener Raspberry Pi bleibt für autorisierte lokale Geräte erreichbar, unabhängig davon, ob er WLAN oder Ethernet verwendet.
Netzwerkmedium und Router-Verhalten beeinflussen die Exposition auf unterschiedliche Weise:
| Verbindung oder Einstellung | Expositionsbedingung | Sicherheitsimplikation | Praktische Prüfung |
|---|---|---|---|
| WLAN | Mit einem vertrauenswürdigen Netzwerk oder gemeinsam genutzten drahtlosen Netzwerksegment verbunden. | Drahtloser Komfort ist angemessen, wenn der Zugriff auf autorisierte Geräte beschränkt bleibt, es sei denn, Router-Einstellungen bieten öffentlichen Zugriff. | Bestätigen Sie, dass nur die vorgesehenen vertrauenswürdigen Geräte den Raspberry Pi erreichen können. |
| Ethernet | Über eine kabelgebundene Verbindung mit einem vertrauenswürdigen oder gemeinsam genutzten Netzwerk verbunden. | Kabelgebundene Stabilität verbessert die Verbindungskonsistenz, verhindert jedoch keinen Zugriff von anderen erreichbaren Geräten im selben Netzwerk. | Überprüfen Sie, welchem Netzwerksegment die Ethernet-Verbindung beitritt. |
| Router-Weiterleitung | Eine Router-Einstellung leitet einen Raspberry-Pi-Dienst an den öffentlichen Zugriff weiter. | Der weitergeleitete Dienst wird von außerhalb des lokalen Netzwerks erreichbar und erfordert geeignete Zugriffskontrollen. | Bestätigen Sie, dass jeder weitergeleitete Dienst eine notwendige Projektfunktion unterstützt. |
| Isolierte Netzwerkplatzierung | Der Raspberry Pi wird in einem von allgemeinen Geräten getrennten isolierten Netzwerk betrieben. | Der Zugriff bleibt auf berechtigte Geräte innerhalb der definierten Netzwerkgrenze beschränkt. | Prüfen Sie, dass erforderliche Projektgeräte weiterhin kommunizieren können, ohne unnötige Exposition auszuweiten. |
System-Updates und Wartung der Softwaresicherheit
System-Updates und Softwarewartung helfen, bekannte Sicherheitslücken auf einem Raspberry Pi zu reduzieren, indem unterstützte Software aktuell gehalten wird. Sie verbessern die Softwaresicherheit, machen einen Raspberry Pi jedoch nicht risikofrei, da Konfiguration, exponierte Dienste und das Projektdesign ebenfalls die Sicherheitsergebnisse beeinflussen. Das Aktualisieren der Software reduziert bekannte Software-Risiken.
Das Aktualisieren der Software reduziert bekannte Software-Risiken.
Veraltete Software kann bekannte Schwachstellen ungepatcht lassen, während aktuelle Software verfügbare Sicherheitsupdates und Wartungsverbesserungen erhält. Das Betriebssystem, Pakete, Dienste und die Projektsoftware sollten jeweils geprüft werden, da eine veraltete, nicht unterstützte oder ungeprüfte Komponente zu mehr Sicherheitslücken führen oder die Stabilität beeinträchtigen kann. Verschiedene Raspberry Pi operating systems haben ihre eigenen Wartungszyklen, daher bietet die Auswahl eines unterstützten Betriebssystems einen angemessenen Wartungskontext. Effektive Softwarewartung umfasst daher das Betriebssystem, Pakete, Dienste und die Projektsoftware.
Effektive Softwarewartung umfasst daher das Betriebssystem, Pakete, Dienste und die Projektsoftware.
Für ein wichtiges oder unbeaufsichtigtes Raspberry-Pi-Projekt kann das Testen von Updates vor der routinemäßigen Bereitstellung die Wahrscheinlichkeit von Kompatibilitäts- oder Stabilitätsproblemen verringern, die den Projektbetrieb beeinträchtigen. Der Update-Zeitpunkt sollte Projektabhängigkeiten berücksichtigen, anstatt davon auszugehen, dass jedes Update sofort angewendet werden sollte. Die folgende Checkliste fasst praktische Wartungsprüfungen zusammen, während die vollständige Wiederherstellungsplanung in Raspberry-Pi-Updates und Backup behandelt wird.
Der Update-Zeitpunkt sollte Projektabhängigkeiten berücksichtigen, anstatt davon auszugehen, dass jedes Update sofort angewendet werden sollte.
Überprüfen Sie diese Wartungspunkte regelmäßig:
- Betriebssystem: Bestätigen Sie, dass das Betriebssystem aktuell und unterstützt ist, um die Exposition gegenüber bekannten Schwachstellen zu verringern.
- Pakete: Prüfen Sie Paket-Updates, sodass veraltete Pakete gegebenenfalls durch aktuelle unterstützte Versionen ersetzt werden.
- Dienste: Überprüfen Sie exponierte Dienste und aktualisieren, deaktivieren oder entfernen Sie veraltete oder unnötige Dienste.
- Projektsoftware: Stellen Sie sicher, dass Projektsoftware und Abhängigkeiten aktuell, unterstützt und für die vorgesehene Bereitstellung geeignet bleiben.
- Testen: Testen Sie Updates bei wichtigen oder abhängigkeitsempfindlichen Projekten vor dem unbeaufsichtigten Einsatz, um den erwarteten Betrieb zu bestätigen.
- Backup-Bewusstsein: Bestätigen Sie, dass Wiederherstellungsressourcen vor wesentlichen Wartungsänderungen verfügbar sind.
Dieses Diagramm zeigt die wichtigsten zu aktualisierenden Komponenten, Test- und Backup-Anforderungen sowie verbleibende Risikofaktoren für eine effektive Softwarewartung auf einem Raspberry Pi.
Physische Zuverlässigkeit und Wiederherstellungssicherungen
Physische Zuverlässigkeit unterstützt die Raspberry-Pi-Sicherheit, indem sie vermeidbare Ausfälle, Datenverlust und unsicheren unbeaufsichtigten Betrieb reduziert. Stabile Hardware-Bedingungen und praktische Wiederherstellungssicherungen helfen einem Projekt, verfügbar zu bleiben oder nach einem Fehler wieder in Betrieb zu gehen. Physische Zuverlässigkeit unterstützt daher die Sicherheitskontinuität.
Physische Zuverlässigkeit unterstützt daher die Sicherheitskontinuität.
In einem langlaufenden vernetzten Projekt können instabile Stromversorgung, schwache Kühlung, ein ungeeignetes Gehäuse oder ausfallender Speicher Dienste unterbrechen und den Raspberry Pi unverfügbar machen, wenn Fernzugriff oder Überwachung erforderlich sind. Ein überhitztes oder instabiles System kann aufhören, Daten korrekt zu schreiben, oder herunterfahren, bevor eine Aufgabe abgeschlossen ist, während angemessene physische Unterstützung einen stabileren Betrieb fördert. Die Wiederherstellungsbereitschaft wird wichtig, wenn ein Fehler Konfigurationsdateien, Anwendungsdaten oder die Dienstverfügbarkeit beeinträchtigt. Die Hauptunterstützungsbereiche sind Stromversorgung, Kühlung, Gehäuse, Speicher und Wiederherstellungsbereitschaft.
Die Hauptunterstützungsbereiche sind Stromversorgung, Kühlung, Gehäuse, Speicher und Wiederherstellungsbereitschaft.
Physische Sicherungen sollten zur Projektlast, Umgebung, Laufzeit und den Folgen einer Unterbrechung passen, nicht zu Produktbewertungskriterien. Ein Backup ist nur wiederherstellbar, wenn es die erforderlichen Daten enthält und der Wiederherstellungsprozess für das vorgesehene Wiederherstellungsszenario geeignet ist. Die Tabelle verbindet jeden Unterstützungsbereich mit seiner Zuverlässigkeitsbedingung, dem Ausfallrisiko und der sichereren Entscheidung.
| Unterstützungsbereich | Zuverlässigkeitsbedingung | Risiko bei Schwäche | Sicherere Entscheidung |
|---|---|---|---|
| Stromversorgung | Angemessen und stabil für den Raspberry Pi und angeschlossene Komponenten während der vorgesehenen Arbeitslast. | Instabile Stromversorgung kann zu Unterbrechung, unerwartetem Herunterfahren oder unvollständigen Speicherschreibvorgängen führen. | Verwenden Sie eine Stromquelle, die für die gesamte Projektlast geeignet ist, und prüfen Sie während des normalen Betriebs auf Instabilität. |
| Kühlung | Angemessen für die Verarbeitungslast, den Gehäuseluftstrom, die Umgebung und die Laufzeit. | Schwache Kühlung kann zu Überhitzung, reduzierter Stabilität oder Unterbrechung während des Dauerbetriebs führen. | Wählen Sie eine Kühlung, die den stabilen Betrieb unter der erwarteten langlaufenden Arbeitslast des Projekts unterstützt. |
| Gehäuse | Schützend, ohne den erforderlichen Luftstrom einzuschränken oder Anschlüsse vermeidbaren physischen Störungen auszusetzen. | Ein ungeeignetes Gehäuse kann Wärme stauen, versehentlichen Kontakt zulassen oder Komponenten anfällig für Beschädigungen machen. | Passen Sie das Gehäuse an die Umgebung, Kühlmethode, Kabelzugang und die Anforderungen des unbeaufsichtigten Betriebs an. |
| Speicher | Gesund, angemessen dimensioniert und auf Fehler oder unerwarteten Verlust der beschreibbaren Kapazität überwacht. | Schwacher oder ausfallender Speicher kann zu Datenverlust, beschädigten Dateien oder nicht verfügbarer Projektsoftware führen. | Prüfen Sie den Speicherzustand und bewahren Sie wichtige Konfigurations- und Projektdaten außerhalb des aktiven Geräts auf. |
| Backup- oder Wiederherstellungsbereitschaft | Wiederherstellbar, wenn das Backup die erforderlichen Daten enthält und die Wiederherstellungsmethode für das Projekt verifiziert wurde. | Ein unverifiziertes Backup kann die Wiederherstellung verzögern oder wesentliche Einstellungen und Daten unverfügbar lassen. | Halten Sie ein geeignetes Backup bereit und testen Sie, ob die erforderlichen Dateien oder der Systemzustand vor dem unbeaufsichtigten Einsatz wiederhergestellt werden können. |
Stromversorgung, Kühlung und Gehäusebedingungen
Stromversorgungsstabilität, ausreichende Kühlung und ein geeignetes Gehäuse unterstützen den sicheren Betrieb des Raspberry Pi. Eine unzureichende Stromversorgung kann zu Neustarts oder Unterbrechungen beitragen, während eingeschlossene Wärme und schwache Belüftung die Stabilität bei Dauerlast verringern können. Diese physischen Bedingungen wirken sich direkt auf Betriebszeit und Zuverlässigkeit aus.
Diese physischen Bedingungen wirken sich direkt auf Betriebszeit und Zuverlässigkeit aus.
Bei einem ständig eingeschalteten Projekt sollte die Stromversorgung den Raspberry Pi und seine angeschlossenen Komponenten während der gesamten vorgesehenen Arbeitslast stabil unterstützen. Die Kühlung sollte genügend Wärme für die Projektlast und Umgebung abführen, während das Gehäuse physischen Schutz bieten sollte, ohne Wärme einzuschließen oder den Luftstrom zu blockieren. Höher belastete vernetzte Anwendungen und Installationen in geschlossenen Räumen erfordern genauere Prüfungen, da Daueraktivität und eingeschränkte Belüftung das Risiko von Drosselung, Unterbrechung oder Ausfall erhöhen können. Verwenden Sie diese praktischen Prüfungen:
- Stabile Stromversorgung: Bestätigen Sie, dass die Stromversorgung stabil bleibt, während der Raspberry Pi und angeschlossene Komponenten unter der erwarteten Last arbeiten.
- Ausreichende Kühlung: Verwenden Sie eine Kühlung, die den stabilen Betrieb bei Daueraktivität unterstützt, anstatt sich allein auf Leerlaufbedingungen zu verlassen.
- Luftstrom: Halten Sie Belüftungswege frei, damit Wärme das Gehäuse verlassen kann und warme Luft nicht konzentriert um Komponenten verbleibt.
- Gehäusepassform: Verwenden Sie ein Gehäuse, das den Raspberry Pi schützt, während der vom Projekt benötigte Luftstrom, Kabelzugang und die Kühlmethode erhalten bleiben.
- Höhere Last oder geschlossene Nutzung: Überprüfen Sie erneut die Stromversorgungsstabilität und Wärmekontrolle, wenn ein ständig eingeschaltetes Projekt höhere Arbeitslasten ausführt oder in einer beengten oder warmen Umgebung arbeitet.
Backup-Speicher und Wiederherstellungsbereitschaft
Backup-Speicher unterstützt die Raspberry-Pi-Wiederherstellung nach Speicherausfall, einem fehlerhaften Update oder Fehlkonfiguration. Ein aktuelles und vollständiges Backup kann Projektdaten, ein OS-Image und Konfigurationsdateien bewahren, während eine fehlende oder veraltete Backup-Kopie die Wiederherstellbarkeit verringert. Wiederherstellungsbereitschaft bedeutet, dass das erforderliche Backup existiert, zugänglich bleibt und für die vorgesehene Wiederherstellungsaufgabe getestet wurde.
Detaillierte Wartungsplanung über diesen Unterabschnitt hinaus finden Sie unter Raspberry-Pi-Updates und Backup .
Bei einem kopflosen oder unbeaufsichtigten Raspberry Pi kann die Wiederherstellung schwieriger sein, wenn lokaler Zugriff, Anmeldeinformationen oder Ersatzspeicher am Gerätestandort nicht verfügbar sind. Das Speichermedium sollte eine aktuelle Backup-Kopie bereithalten, die über die geplante Wiederherstellungsmethode zugänglich bleibt, anstatt sich bei jedem Projekt auf eine einzige Speicherlösung zu verlassen. Ein getestetes Backup verbessert das Wiederherstellungsvertrauen, da es bestätigt, dass die erforderlichen Dateien oder der Systemzustand vor einem Ausfall wiederhergestellt werden können. Detaillierte Wartungsplanung über diesen Unterabschnitt hinaus finden Sie unter Raspberry-Pi-Updates und Backup.
Ein getestetes Backup verbessert das Wiederherstellungsvertrauen, da es bestätigt, dass die erforderlichen Dateien oder der Systemzustand vor einem Ausfall wiederhergestellt werden können.
Verwenden Sie diese Minicheckliste zur Bestätigung der Wiederherstellungsbereitschaft:
- Projektdaten: Halten Sie ein aktuelles Backup von Dateien, Datenbanken und anderen Projektdaten bereit, die zur Wiederaufnahme des Betriebs erforderlich sind.
- OS-Image: Pflegen Sie ein aktuelles OS-Image, wenn die Wiederherstellung der Betriebsumgebung Teil des Wiederherstellungsplans ist.
- Konfigurationsdateien: Bewahren Sie aktuelle Dienst-, Netzwerk- und Anwendungskonfigurationsdateien auf, die zum korrekten Neuaufbau des Projekts benötigt werden.
- Wiederherstellungstest: Verifizieren Sie ein getestetes Backup, indem Sie bestätigen, dass der Wiederherstellungsprozess erfolgreich abgeschlossen wird, bevor ein tatsächlicher Ausfall eintritt.
- Kopfloser Zugriff: Bestätigen Sie, dass die Wiederherstellungsmethode für kopflose oder unbeaufsichtigte Geräte verfügbar bleibt, wenn der physische Zugriff eingeschränkt ist.
Raspberry-Pi-Sicherheitscheckliste vor dem dauerhaften Online-Betrieb
Eine Raspberry-Pi-Sicherheitscheckliste hilft zu überprüfen, ob ein vernetztes Projekt bereit ist, online oder unbeaufsichtigt zu bleiben. Jede Kontrolle sollte als bestanden, unvollständig oder überprüfungsbedürftig markiert werden, je nachdem, ob sie das beabsichtigte Sicherheits- oder Zuverlässigkeitsrisiko verringert. Verwenden Sie dies als abschließenden Schritt vor der Online-Schaltung.
Verwenden Sie dies als abschließenden Schritt vor der Online-Schaltung.
Ein Online-Projekt kann exponiert bleiben, wenn Kontozugriff, SSH, Firewall-Regeln, Updates, Backup-Bereitschaft oder physische Zuverlässigkeitskontrollen unvollständig sind. Bestanden bedeutet, dass die Kontrolle konfiguriert und für den Projektkontext geeignet ist, während unvollständig bedeutet, dass eine erforderliche Sicherung fehlt, und überprüfungsbedürftig bedeutet, dass der Zustand nicht verifiziert wurde. Wenn eine fehlende Kontrolle den Zugriff exponieren, die Wartung unterbrechen oder die Wiederherstellung verhindern könnte, belassen Sie das Projekt im Nur-lokal-Modus, bis die Bedingung behoben ist. Überprüfen Sie die folgende Checkliste, bevor Sie den Raspberry Pi verbunden lassen:
- Konto – Passwort und Berechtigungen: Bestanden, wenn keine Standard- oder schwachen Anmeldeinformationen verwendet werden und die Kontoberechtigungen den erforderlichen Aufgaben entsprechen; dies reduziert unbefugten Zugriff und unnötige Berechtigungen.
- Konto – ungenutzter Zugriff: Bestanden, wenn unnötige Konten oder Anmeldepfade deaktiviert oder entfernt sind; dies reduziert vermeidbare Einstiegspunkte.
- SSH – Authentifizierung: Bestanden, wenn der SSH-Zugriff eine zugelassene Authentifizierungsmethode verwendet und nur vorgesehene Benutzer sich verbinden können; dies reduziert unbefugten Fernzugriff.
- SSH – exponierter Port und Erreichbarkeit: Bestanden, wenn SSH nur von Netzwerken oder Systemen erreichbar ist, die es benötigen; eine breitere Exposition ist überprüfungsbedürftig, da sie das Fernzugriffsrisiko erhöht.
- Firewall – eingehende Verbindungen: Bestanden, wenn erforderliche Dienste erlaubt und unnötige eingehende Verbindungen blockiert sind; dies reduziert den Zugriff auf ungenutzte Dienste.
- Updates – Wartungszustand: Bestanden, wenn das Betriebssystem und die installierte Software für den Wartungsplan des Projekts aktuell sind; veraltete Software ist überprüfungsbedürftig, da bekannte Schwachstellen möglicherweise unadressiert bleiben.
- Backup – Wiederherstellungsbereitschaft: Bestanden, wenn aktuelle Projektdaten, Konfigurationsdateien oder ein OS-Image wie erforderlich gesichert sind und die Wiederherstellungsmethode getestet wurde; dies reduziert Wiederherstellungsunsicherheit nach Ausfall oder Fehlkonfiguration.
- Stromversorgung und Kühlung – physische Zuverlässigkeit: Bestanden, wenn die Stromversorgung stabil bleibt und die Kühlung die erwartete Arbeitslast unterstützt; instabile Stromversorgung oder eingeschlossene Wärme können zu Neustarts, Drosselung oder Unterbrechung beitragen.
- Gehäuse und unbeaufsichtigte Nutzung: Bestanden, wenn das Gehäuse Belüftung, physischen Schutz und geeigneten Wartungszugang bietet; eine geschlossene oder unbeaufsichtigte Installation ist überprüfungsbedürftig, wenn Wärme, eingeschränkter Zugriff oder Umgebungsbedingungen die Zuverlässigkeit beeinträchtigen könnten.
Ein vernetztes Projekt ist für den Online-Betrieb bereit, wenn seine risikoreichen Kontrollen bestanden sind und jeder überprüfungsbedürftige Punkt eine dokumentierte Begründung und akzeptable Grenze hat. Belassen Sie den Raspberry Pi im Nur-lokal-Modus, wenn Kontozugriff, Fernzugriff, Update-Status, Firewall-Regeln oder Wiederherstellungsbereitschaft unvollständig bleiben, da diese Lücken das Sicherheits- oder Kontinuitätsrisiko erhöhen können. Für breitere Anleitungen zu Einrichtung und Projekt fortfahren unter Raspberry Pi Hub.
Für breitere Anleitungen zu Einrichtung und Projekt fortfahren unter Raspberry Pi Hub .
Die folgenden Produkte sind nützliche Beispiele, um verfügbare Optionen zu vergleichen. Prüfe vor dem Kauf, ob Kompatibilitätskriterien, Eigenschaften und Produktdetails zu deinem Bedarf passen.
Diese Grafik zeigt die wichtigsten Sicherheitsprüfungen, die durchgeführt werden sollten, bevor ein Raspberry Pi-Projekt online oder unbeaufsichtigt betrieben wird.