Bases de la sécurité du Raspberry Pi pour projets connectés 0 % lu
Raspberry Pi connecté à un câble réseau pour une configuration sécurisée de projet connecté

Bases de la sécurité du Raspberry Pi pour projets connectés

La sécurité du Raspberry Pi est la protection de base des comptes, de l'accès réseau, des données et de la fiabilité du système dans les projets connectés. Ces bases de sécurité réduisent les risques courants mais ne garantissent pas la protection dans toutes les configurations ou tous les environnements. Une fois qu'un Raspberry Pi rejoint un réseau, le projet crée des responsabilités de sécurité.

Un Raspberry Pi peut commencer comme contrôleur local, hub de capteurs ou appareil domotique.

Un Raspberry Pi peut commencer comme contrôleur local, hub de capteurs ou appareil domotique. L'ajout d'un accès distant permet au système de recevoir des connexions au-delà de l'espace de travail immédiat. Des mots de passe faibles, des ports ouverts inutiles ou des services exposés peuvent accroître l'exposition réseau et créer un risque pratique.

L'ajout d'un accès distant permet au système de recevoir des connexions au-delà de l'espace de travail immédiat.

La protection pratique traite les contrôles de sécurité comme des mesures de sécurité liées plutôt que des tâches isolées. Les permissions des comptes et les mots de passe forts limitent les connexions non autorisées, l'authentification SSH sécurisée protège l'accès distant, et un pare-feu restreint les connexions entrantes indésirables. Les mises à jour soutiennent la maintenance logicielle, tandis qu'une configuration physique stable, une sauvegarde et une planification de la reprise soutiennent la fiabilité après une panne ou une défaillance de stockage.

L'objectif est de réduire l'exposition évitable tout en gardant le projet fiable et récupérable.

Ce périmètre couvre la sécurité de base pour les projets Raspberry Pi connectés plutôt que le durcissement avancé de serveur. L'objectif est de réduire l'exposition évitable tout en gardant le projet fiable et récupérable.

Table des matières

Pourquoi les projets Raspberry Pi connectés ont besoin de contrôles de sécurité

Un projet Raspberry Pi connecté a besoin de contrôles de sécurité car rejoindre un réseau modifie qui peut atteindre ou affecter l'appareil. Un Raspberry Pi utilisé uniquement pour des tâches locales a une limite d'exposition plus étroite qu'un Raspberry Pi connecté via un réseau local ou un autre chemin réseau accessible. Dès que la connectivité réseau est ajoutée, l'état de connexion modifie qui peut interagir avec l'appareil et comment il peut être affecté.

Raspberry Pi connecté à un réseau domestique montrant les chemins d exposition locale et internet

Un projet connecté sur un réseau local est normalement accessible uniquement par les appareils de ce réseau, tandis qu'un service intentionnellement exposé à internet peut être accessible depuis l'extérieur du réseau domestique, selon les paramètres du routeur, les choix d'administration à distance et la configuration du service. Un projet sans surveillance ou allumé en permanence a une période de fonctionnement plus longue pendant laquelle des problèmes de fiabilité ou de sécurité peuvent affecter le fonctionnement normal. En revanche, un Raspberry Pi utilisé uniquement pour le traitement local et sans services accessibles a une limite d'exposition pratique plus petite.

Une Raspberry Pi setup solide fournit la base pour appliquer ces contrôles de manière appropriée.

Les contrôles de sécurité réduisent l'exposition inutile en adaptant la protection à la manière dont le projet Raspberry Pi connecté est utilisé, au lieu de supposer que chaque configuration connectée présente le même niveau de risque. Cette section explique le risque pratique des projets connectés plutôt que le durcissement complet d'entreprise, et les sections suivantes couvrent les mesures de protection individuelles plus en détail. Une Raspberry Pi setup solide fournit la base pour appliquer ces contrôles de manière appropriée.

Risques de sécurité liés à l'exposition internet et aux services ouverts

L'exposition internet et les services ouverts créent différentes catégories de risques de sécurité car l'accessibilité change selon le service, le chemin d'accès et la configuration. Un Raspberry Pi devient plus exposé lorsqu'un service est intentionnellement accessible au-delà de son réseau local au lieu de rester disponible uniquement pour les appareils proches. Les risques de sécurité liés à l'exposition internet et aux services ouverts sont mieux compris en examinant comment chaque service est atteint.

Diagramme d un Raspberry Pi montrant les chemins de services ouverts locaux et exposés à internet

Un Raspberry Pi exécutant SSH ou une interface web uniquement sur un réseau local a une catégorie de risque différente du même service exposé via une IP publique ou un transfert de port du routeur. Si l'accès distant est intentionnellement activé et qu'un service est accessible depuis internet, le risque principal devient l'accès non autorisé lorsque l'authentification ou la configuration est faible. La découverte de service local augmente la visibilité de l'appareil au sein du même réseau, tandis que l'exposition internet nécessite un chemin d'accès orienté internet. Cette distinction sépare l'accessibilité locale de l'accessibilité internet.

Cette distinction sépare l'accessibilité locale de l'accessibilité internet.

Les décisions de sécurité deviennent plus claires lorsque chaque service accessible est évalué par son chemin d'accès et sa condition d'exposition plutôt que de traiter chaque port ouvert comme ayant un risque équivalent. Les services accessibles publiquement nécessitent plus d'attention que les services limités à la limite du réseau local prévu car le chemin d'accès est plus large. Le tableau ci-dessous résume les types de services courants, les conditions d'exposition et les approches pratiques de gestion.

Service ou chemin d'accès Condition d'exposition Risque principal Gestion plus sûre
SSH Accessible publiquement via une IP publique ou un transfert de port du routeur Accès non autorisé lorsque l'authentification est faible Limiter l'exposition et utiliser une authentification forte
Interface web Page administrative exposée à internet Accès administratif non autorisé Restreindre l'accès aux utilisateurs prévus
Service de partage de fichiers ou d'administration Accessible en dehors de la limite réseau prévue Accès non intentionnel aux ressources partagées Exposer uniquement lorsque nécessaire et vérifier les paramètres d'accès
Transfert de port public Le routeur transfère le trafic externe vers le Raspberry Pi Exposition internet directe du service sélectionné Transférer uniquement les services nécessaires avec des contrôles d'accès appropriés
Découverte de service locale uniquement Limitée au réseau local Visibilité de l'appareil au sein du réseau local Maintenir la découverte limitée au réseau local prévu

Serveurs publics, transfert de port et accès au réseau domestique

Les serveurs publics, le transfert de port et l'accès au réseau domestique modifient qui peut atteindre un service Raspberry Pi en changeant son accessibilité de privée à publique. Un service Raspberry Pi qui reste local uniquement est normalement accessible uniquement par les appareils du réseau domestique, tandis qu'un service exposé via le transfert de port peut devenir accessible depuis internet lorsque les paramètres du routeur et du service permettent des connexions externes. Ce changement d'accessibilité définit la limite d'exposition.

Schéma du réseau domestique montrant un Raspberry Pi atteint via le transfert de port du routeur

Un service Raspberry Pi utilisé uniquement au sein d'un réseau domestique reste privé jusqu'à ce qu'un routeur transfère le trafic externe vers ce service. Si un port transféré rend le service accessible depuis internet, l'accès public devient possible et une authentification appropriée devient plus importante car l'audience accessible s'étend au-delà des appareils locaux. Le contraste ci-dessous résume les chemins d'exposition les plus courants. Dans de nombreux réseaux domestiques, les paramètres du routeur déterminent si un service Raspberry Pi reste local uniquement ou devient accessible depuis internet.

Outils d'accès à distance et limites de connexion

Les outils d'accès à distance doivent être évalués selon la limite de connexion qu'ils créent, l'authentification qu'ils exigent et le niveau d'exposition qui en résulte. Un Raspberry Pi atteint via une limite locale ou de type VPN a une condition d'exposition plus limitée qu'un Raspberry Pi accessible via une connexion publique, bien que l'exposition finale dépende de la configuration choisie. La limite de connexion importe autant que l'outil d'accès à distance.

Schéma d accès à distance montrant une limite de connexion et un chemin d authentification d un Raspberry Pi

Un accès à distance pratique peut augmenter l'exposition lorsque la limite de connexion est floue ou plus large que prévu. Une connexion via le cloud ou publique peut permettre à davantage d'utilisateurs externes d'atteindre le point de connexion qu'une connexion locale, faisant de l'authentification un contrôle important pour limiter l'accès aux utilisateurs autorisés. Au lieu de choisir une seule méthode d'accès à distance pour chaque projet, évaluez ensemble la limite de connexion, l'authentification et le niveau d'exposition. L'authentification et l'exposition sont les vérifications principales avant d'activer l'accès à distance.

Comptes utilisateurs, mots de passe et permissions de connexion

Les comptes utilisateurs, mots de passe et permissions de connexion réduisent la probabilité d'une utilisation non autorisée en limitant qui peut se connecter et ce que chaque compte utilisateur est autorisé à faire sur un Raspberry Pi. Un mot de passe fort, des permissions de connexion limitées et des privilèges sudo restreints offrent des couches de contrôle d'accès distinctes. Des identifiants faibles ou des permissions larges augmentent le risque de connexion, en particulier lorsque l'appareil est partagé, sans surveillance ou accessible à distance.

Limiter l'accès sudo réduit le nombre de comptes capables d'effectuer des actions administratives.

Un utilisateur par défaut avec un mot de passe faible ou réutilisé crée un chemin de connexion moins contrôlé, tandis que des identifiants partagés réduisent la responsabilité car plusieurs personnes utilisent la même identité. Des comptes utilisateurs séparés avec des périmètres d'autorisation adaptés à chaque rôle utilisateur offrent un contrôle plus clair sur les projets partagés ou sans écran. Limiter l'accès sudo réduit le nombre de comptes capables d'effectuer des actions administratives. La force du mot de passe contrôle l'authentification, tandis que le périmètre d'autorisation contrôle ce qu'un utilisateur authentifié peut modifier.

Utilisez la liste de vérification suivante pour confirmer les principales conditions du compte.

Pour un Raspberry Pi partagé, laissé sans surveillance ou accessible via une connexion à distance, les paramètres du compte doivent être vérifiés dans le cadre de la maintenance courante. Un compte inutilisé ajoute un chemin de connexion inutile, et des identifiants partagés rendent les actions administratives plus difficiles à attribuer à un seul utilisateur. La sécurité des comptes protège les chemins de connexion mais ne remplace pas les contrôles réseau. Utilisez la liste de vérification suivante pour confirmer les principales conditions du compte.

Ce graphique présente les principales vérifications de sécurité des comptes pour un Raspberry Pi, couvrant l'hygiène des comptes, l'authentification et l'autorisation.

Liste de vérification de la sécurité des comptes Raspberry Pi

Utilisateurs par défaut, mots de passe modifiés et accès sudo

Les utilisateurs par défaut, les mots de passe modifiés et l'accès sudo doivent être examinés séparément car les identifiants et les privilèges affectent différentes parties de la sécurité du Raspberry Pi. Un mot de passe modifié réduit le risque de connexion via des identifiants connus ou réutilisés, tandis qu'un accès sudo large augmente l'impact d'un compte après authentification. Les identifiants identifient le compte, tandis que les privilèges déterminent son accès administratif.

Les installations de Raspberry Pi OS peuvent différer.

Les installations de Raspberry Pi OS peuvent différer. Les noms de compte et le comportement par défaut des utilisateurs doivent donc être confirmés pour la version installée au lieu de supposer une configuration universelle. Si un compte dispose d'un accès sudo, limitez ce privilège aux utilisateurs qui nécessitent des tâches administratives plutôt que d'accorder des droits élevés à chaque compte. Par exemple, changer un mot de passe réduit le risque lié aux identifiants, tandis que supprimer l'accès sudo inutile réduit l'impact d'une utilisation abusive du compte après connexion. Utilisez les vérifications ci-dessous pour confirmer les paramètres d'identifiants et de privilèges.

Ce graphique montre les principaux points à vérifier pour sécuriser les comptes Raspberry Pi : changements de mot de passe, accès sudo et configuration spécifique à la version du système d'exploitation.

Sécurité Raspberry Pi : Vérification des identifiants et des privilèges

Utilisateurs inutiles et exposition des autorisations

Les utilisateurs inutiles et l'exposition des autorisations créent un risque de sécurité évitable car les comptes et les permissions des fichiers étendent l'accès au-delà de ce dont un Raspberry Pi a besoin. Conserver uniquement les utilisateurs nécessaires et limiter les permissions des fichiers au périmètre d'accès requis réduit les possibilités d'utilisation abusive et simplifie la maintenance. Un accès inutile est une exposition évitable.

Un accès inutile est une exposition évitable.

Lorsqu'un appareil de projet est partagé par plusieurs personnes, des comptes séparés avec des droits d'accès adaptés à chaque rôle offrent une meilleure responsabilité que des identifiants partagés. Les permissions de fichiers larges doivent être réservées uniquement aux utilisateurs ou services qui en ont besoin, car un accès plus large augmente l'exposition aux données ou aux paramètres du projet. Les besoins d'accès peuvent différer selon le rôle de l'utilisateur, le service et la finalité de l'appareil. Examinez-les périodiquement au lieu de laisser des utilisateurs ou des permissions inutiles inchangés. Utilisez les vérifications ci-dessous pour confirmer que l'accès reste approprié pour l'appareil du projet actuel.

Examinez-les périodiquement au lieu de laisser des utilisateurs ou des permissions inutiles inchangés.

Examinez ces points dans le cadre de l'hygiène courante des comptes :

Sécurité SSH pour l'administration à distance du Raspberry Pi

SSH permet l'administration à distance d'un Raspberry Pi, mais crée un chemin de connexion à distance qui nécessite un contrôle d'accès minutieux. Le risque SSH est façonné par l'authentification, l'accessibilité réseau et la configuration, plutôt que par le seul service SSH. Parce que SSH peut fournir un accès administratif, il mérite un traitement distinct dans le cadre du plan de sécurité global.

Le risque SSH est réduit lorsque les contrôles d'authentification et d'exposition sont appliqués ensemble.

Activer SSH améliore la commodité de l'administration à distance, tandis que rendre le service accessible augmente l'importance de contrôler qui peut se connecter et comment chaque tentative de connexion est authentifiée. L'utilisation de clés SSH au lieu de compter uniquement sur l'authentification par mot de passe réduit la dépendance aux identifiants réutilisables, tandis que la restriction de la connexion root limite l'accès direct au compte le plus privilégié. Un port exposé accessible depuis des réseaux non fiables augmente l'exposition du service SSH et doit être limité via des contrôles d'accès entrants appropriés. Le risque SSH est réduit lorsque les contrôles d'authentification et d'exposition sont appliqués ensemble.

Utilisez la liste de vérification ci-dessous pour prioriser ces domaines de configuration SSH.

SSH n'est ni intrinsèquement dangereux ni totalement protégé par une seule modification de configuration. Une utilisation plus sûre dépend de l'examen conjoint de la méthode de connexion, de l'accès root, de l'accessibilité du service, des sources de connexion autorisées et de l'état des mises à jour. Utilisez la liste de vérification ci-dessous pour prioriser ces domaines de configuration SSH.

SSH n'est ni intrinsèquement dangereux ni totalement protégé par une seule modification de configuration.

Examinez ces paramètres avant d'exposer SSH pour l'administration à distance :

Ce diagramme montre les trois principaux domaines de configuration à vérifier lors de la sécurisation de SSH pour l'administration à distance du Raspberry Pi : authentification, exposition réseau et maintenance.

Liste de contrôle de sécurité SSH pour l'administration à distance du Raspberry Pi

Clés SSH et authentification par mot de passe

Les clés SSH réduisent le risque de devinette de mot de passe car une connexion au Raspberry Pi est authentifiée avec une clé publique et une clé privée correspondante au lieu de compter uniquement sur un mot de passe. L'authentification par mot de passe peut encore prendre en charge l'accès de configuration, mais elle nécessite un mot de passe fort et unique et une exposition de connexion contrôlée. L'avantage de la connexion par clé dépend d'un stockage sécurisé de la clé privée et d'un accès autorisé à l'appareil.

La gestion sûre de la méthode d'identification choisie est le facteur déterminant.

Le choix entre les clés SSH et l'authentification par mot de passe implique un compromis entre la méthode d'authentification et sa gestion. Une clé privée mal stockée peut affaiblir la connexion par clé, tandis que des mots de passe faibles ou réutilisés augmentent le risque de devinette de mot de passe. Lors de l'accès de configuration initial, une authentification temporaire par mot de passe peut être utilisée jusqu'à ce que les clés SSH soient configurées et vérifiées, après quoi la connexion par mot de passe doit être réexaminée si elle n'est plus nécessaire. La gestion sûre de la méthode d'identification choisie est le facteur déterminant.

La comparaison ci-dessous montre comment la force de l'authentification change selon la méthode sélectionnée et sa gestion.

La comparaison ci-dessous montre comment la force de l'authentification change selon la méthode sélectionnée et sa gestion.

Méthode d'authentification Principal avantage Risque principal Gestion plus sûre
Authentification par mot de passe Permet une connexion et un accès de configuration simples. Les mots de passe faibles ou réutilisés augmentent le risque de devinette de mot de passe. Utilisez un mot de passe fort et unique et supprimez la connexion par mot de passe lorsqu'elle n'est plus nécessaire.
Clés SSH Réduit la dépendance aux mots de passe en utilisant une clé publique et une clé privée correspondante. Une clé privée copiée ou mal stockée peut permettre une connexion non autorisée. Stockez la clé privée de manière sécurisée et placez la clé publique uniquement sur les systèmes autorisés.
Accès de configuration temporaire Permet la configuration initiale du Raspberry Pi avant que la connexion par clé soit prête. L'authentification par mot de passe peut rester disponible plus longtemps que nécessaire pour la configuration. Configurez et vérifiez les clés SSH, puis examinez si une authentification par mot de passe continue est nécessaire.

Connexion root et ports SSH exposés

La connexion root et un port SSH exposé augmentent le risque d'accès de différentes manières dans une configuration SSH. La connexion root donne à une identité de connexion réussie un privilège administratif immédiat, tandis qu'un port SSH exposé rend le Raspberry Pi accessible pour davantage de tentatives de connexion. L'accessibilité affecte la probabilité d'une tentative d'accès, tandis que l'accès root augmente l'impact d'une authentification réussie.

Une idée répandue est qu'un changement de port sécurise SSH par lui-même.

Une idée répandue est qu'un changement de port sécurise SSH par lui-même. Changer le port peut réduire le bruit des scanners automatisés, mais cela ne renforce pas l'authentification ni ne remplace un accès restreint. Restreindre la connexion root réduit le privilège disponible après une connexion compromise, tandis qu'une authentification plus forte contrôle qui peut se connecter. Les changements de port et la protection de l'authentification traitent de parties distinctes du risque SSH.

Les changements de port et la protection de l'authentification traitent de parties distinctes du risque SSH.

Examinez ces vérifications de configuration SSH :

Pare-feu et contrôle d'accès réseau pour les projets Raspberry Pi

Un pare-feu et un contrôle d'accès réseau limitent les connexions entrantes pouvant atteindre un Raspberry Pi. Les règles d'accès autorisent ou bloquent le trafic du projet selon le service requis, la source de connexion et la fonction du projet, sans traiter chaque demande de la même manière. Les pare-feu contrôlent l'accessibilité, mais n'offrent pas une protection complète à eux seuls.

Un contrôle d'accès réseau efficace lie chaque règle à un service et une source spécifiques.

Autoriser des connexions entrantes inutiles augmente l'exposition, tandis que bloquer le trafic requis par le projet empêche le service prévu de fonctionner. Une règle de pare-feu doit correspondre au service qui nécessite l'accès et à la source censée se connecter. La décision d'autoriser ou de bloquer dépend du service, de la source et du besoin opérationnel du projet. Un contrôle d'accès réseau efficace lie chaque règle à un service et une source spécifiques.

Le tableau ci-dessous résume les décisions courantes de contrôle d'accès.

Un projet Raspberry Pi peut nécessiter un accès entrant pour l'administration à distance ou une interface web, tandis que les services destinés uniquement à un usage local doivent rester indisponibles aux connexions externes. Les décisions de pare-feu dépendent du service, de la source et de la nécessité du trafic pour le projet. Le tableau ci-dessous résume les décisions courantes de contrôle d'accès.

Service Condition de source ou de port Décision d'autorisation ou de blocage Effet sur la sécurité
SSH Une source de confiance nécessite une administration à distance via le port du service SSH. Autoriser uniquement pour les sources autorisées lorsque l'accès à distance est requis. Limite les connexions entrantes au trafic d'administration attendu.
Interface web du projet Les utilisateurs requis ont besoin d'accéder au port du service web. Autoriser uniquement pour les utilisateurs ou réseaux prévus. Permet l'accès au projet tout en réduisant l'exposition inutile.
Service local uniquement Le service est destiné uniquement au Raspberry Pi ou au réseau local. Bloquer les connexions entrantes externes. Maintient la limite réseau prévue.
Trafic entrant inutile Aucune fonction du projet ne nécessite la connexion ou le service. Bloquer. Réduit le risque d'accès évitable en empêchant les connexions inutiles.

Bloquer les connexions entrantes inutiles

Les connexions entrantes ne doivent être autorisées que lorsqu'elles prennent en charge un service requis pour un projet Raspberry Pi. Les connexions sans fonction de projet claire doivent être bloquées ou limitées afin qu'elles ne puissent pas atteindre des services inutiles. Les connexions entrantes inutiles sont des demandes de services dont aucun utilisateur autorisé ou fonction de projet n'a besoin.

Utilisez la liste de vérification ci-dessous pour confirmer que chaque connexion autorisée répond à un besoin réel du projet.

Bloquer chaque connexion entrante pourrait interrompre des services requis, tandis qu'autoriser un accès inutile augmente l'exposition. Chaque règle de pare-feu doit classer un service requis comme autorisé, limité ou bloqué selon qui a besoin d'accéder et pourquoi. Ces conseils s'appliquent uniquement à l'accès entrant, car le trafic sortant de mise à jour et le trafic local normal ont des objectifs et des risques différents. Utilisez la liste de vérification ci-dessous pour confirmer que chaque connexion autorisée répond à un besoin réel du projet.

Chaque règle de pare-feu doit classer un service requis comme autorisé, limité ou bloqué selon qui a besoin d'accéder et pourquoi.

Examinez chaque service entrant avant de modifier son accès :

Wi-Fi, Ethernet et exposition au niveau du routeur

Un projet Raspberry Pi est exposé selon son placement réseau et les paramètres du routeur plutôt que par l'utilisation seule du Wi-Fi ou de l'Ethernet. Le Wi-Fi offre une praticité sans fil, tandis que l'Ethernet offre une connexion filaire avec un accès réseau stable, mais aucun type de connexion n'est intrinsèquement plus sûr dans toutes les situations. Le support de connexion et le placement du routeur déterminent ensemble la surface accessible du Raspberry Pi.

La comparaison ci-dessous met en évidence ces différences d'exposition.

Un Raspberry Pi connecté à un réseau de confiance reste accessible par les appareils locaux autorisés, qu'il utilise le Wi-Fi ou l'Ethernet. L'exposition au niveau du routeur change lorsqu'un paramètre du routeur transfère un service pour un accès public, tandis qu'un réseau isolé limite l'accessibilité aux appareils approuvés dans cette limite. La conséquence pour la sécurité dépend donc du placement réseau, du comportement du routeur et de l'utilisation prévue du projet plutôt que du seul support de connexion. La comparaison ci-dessous met en évidence ces différences d'exposition.

Un Raspberry Pi connecté à un réseau de confiance reste accessible par les appareils locaux autorisés, qu'il utilise le Wi-Fi ou l'Ethernet.

Le support réseau et le comportement du routeur affectent l'exposition de différentes manières :

Connexion ou paramètre Condition d'exposition Conséquence pour la sécurité Vérification pratique
Wi-Fi Connecté à un réseau de confiance ou à un segment de réseau sans fil partagé. La praticité sans fil est appropriée lorsque l'accès reste limité aux appareils autorisés, sauf si les paramètres du routeur fournissent un accès public. Confirmez que seuls les appareils de confiance prévus peuvent atteindre le Raspberry Pi.
Ethernet Connecté via une liaison filaire à un réseau de confiance ou partagé. La stabilité filaire améliore la constance de la connexion mais n'empêche pas l'accès depuis d'autres appareils accessibles sur le même réseau. Vérifiez à quel segment réseau la connexion Ethernet se joint.
Transfert du routeur Un paramètre du routeur transfère un service Raspberry Pi vers un accès public. Le service transféré devient accessible depuis l'extérieur du réseau local et nécessite des contrôles d'accès appropriés. Confirmez que chaque service transféré prend en charge une fonction nécessaire du projet.
Placement réseau isolé Le Raspberry Pi opère sur un réseau isolé séparé des appareils généraux. L'accès reste limité aux appareils autorisés à l'intérieur de la limite réseau définie. Vérifiez que les appareils requis du projet peuvent toujours communiquer sans étendre l'exposition inutile.

Mises à jour système et maintenance de la sécurité logicielle

Les mises à jour système et la maintenance logicielle aident à réduire les vulnérabilités connues sur un Raspberry Pi en maintenant les logiciels pris en charge à jour. Elles améliorent la sécurité logicielle, mais ne rendent pas un Raspberry Pi sans risque car la configuration, les services exposés et la conception du projet influencent les résultats de sécurité. Maintenir les logiciels à jour réduit le risque logiciel connu.

Maintenir les logiciels à jour réduit le risque logiciel connu.

Des logiciels obsolètes peuvent laisser des vulnérabilités connues non corrigées, tandis que des logiciels à jour reçoivent les correctifs de sécurité disponibles et les améliorations de maintenance. Le système d'exploitation, les paquets, les services et les logiciels du projet doivent chacun être vérifiés car un composant obsolète, non pris en charge ou non vérifié peut augmenter la vulnérabilité ou affecter la stabilité. Les différents systèmes d'exploitation Raspberry Pi ont leurs propres cycles de maintenance. La sélection d'un système d'exploitation pris en charge fournit un contexte de maintenance approprié. Une maintenance logicielle efficace inclut donc le système d'exploitation, les paquets, les services et les logiciels du projet.

Les différents systèmes d'exploitation Raspberry Pi ont leurs propres cycles de maintenance.

Pour un projet Raspberry Pi important ou sans surveillance, tester les mises à jour avant le déploiement courant peut réduire le risque de problèmes de compatibilité ou de stabilité affectant le fonctionnement du projet. Le calendrier des mises à jour doit tenir compte des dépendances du projet plutôt que de supposer que chaque mise à jour doit être appliquée immédiatement. La liste de vérification ci-dessous résume les vérifications de maintenance pratiques, tandis que la planification complète de la reprise est couverte dans mises à jour et sauvegarde du Raspberry Pi.

Le calendrier des mises à jour doit tenir compte des dépendances du projet plutôt que de supposer que chaque mise à jour doit être appliquée immédiatement.

Examinez ces éléments de maintenance régulièrement :

Ce graphique montre les principaux composants à mettre à jour, les exigences de test et de sauvegarde, ainsi que les facteurs de risque restants pour une maintenance logicielle efficace sur un Raspberry Pi.

Liste de contrôle de maintenance de sécurité logicielle du Raspberry Pi

Fiabilité physique et garanties de récupération

La fiabilité physique soutient la sécurité du Raspberry Pi en réduisant les pannes évitables, la perte de données et le fonctionnement dangereux sans surveillance. Des conditions matérielles stables et des garanties de récupération pratiques aident un projet à rester disponible ou à reprendre service après une panne. La fiabilité physique soutient la continuité de la sécurité.

La fiabilité physique soutient la continuité de la sécurité.

Dans un projet connecté à long terme, une alimentation instable, un refroidissement faible, un boîtier inadapté ou un stockage défaillant peuvent interrompre les services et rendre le Raspberry Pi indisponible lorsqu'un accès à distance ou une surveillance est nécessaire. Un système surchauffé ou instable peut cesser d'écrire correctement les données ou s'éteindre avant la fin d'une tâche, tandis qu'un support physique adéquat favorise un fonctionnement plus stable. La préparation à la récupération devient importante lorsqu'une panne affecte les fichiers de configuration, les données applicatives ou la disponibilité des services. Les principaux domaines de support sont l'alimentation, le refroidissement, le boîtier, le stockage et la préparation à la récupération.

Le tableau relie chaque domaine de support à sa condition de fiabilité, son risque de panne et sa décision plus sûre.

Les garanties physiques doivent correspondre à la charge du projet, à l'environnement, à la durée de fonctionnement et aux conséquences d'une interruption plutôt qu'à des critères de classement de produits. Une sauvegarde n'est récupérable que lorsqu'elle inclut les données requises et que le processus de restauration est adapté au scénario de récupération prévu. Le tableau relie chaque domaine de support à sa condition de fiabilité, son risque de panne et sa décision plus sûre.

Domaine de support Condition de fiabilité Risque en cas de faiblesse Décision plus sûre
Alimentation Adéquate et stable pour le Raspberry Pi et les composants attachés pendant la charge de travail prévue. Une alimentation instable peut provoquer une interruption, un arrêt imprévu ou des écritures de stockage incomplètes. Utilisez une source d'alimentation adaptée à la charge complète du projet et vérifiez l'absence d'instabilité en fonctionnement normal.
Refroidissement Adéquat pour la charge de traitement, le flux d'air du boîtier, l'environnement et la durée de fonctionnement. Un refroidissement faible peut entraîner une surchauffe, une stabilité réduite ou une interruption en fonctionnement soutenu. Choisissez un refroidissement qui soutient un fonctionnement stable sous la charge de travail à long terme attendue du projet.
Boîtier Protecteur sans restreindre le flux d'air nécessaire ni exposer les connexions à des perturbations physiques évitables. Un boîtier inadapté peut piéger la chaleur, permettre un contact accidentel ou laisser des composants vulnérables aux dommages. Adaptez le boîtier à l'environnement, à la méthode de refroidissement, à l'accès aux câbles et aux besoins de fonctionnement sans surveillance.
Stockage En bon état, de taille adéquate et surveillé pour les erreurs ou la perte inattendue de capacité d'écriture. Un stockage faible ou défaillant peut entraîner une perte de données, des fichiers corrompus ou un logiciel de projet indisponible. Vérifiez l'état du stockage et conservez la configuration importante et les données du projet en dehors de l'appareil actif.
Préparation à la sauvegarde ou à la restauration Récupérable lorsque la sauvegarde contient les données requises et que la méthode de restauration a été vérifiée pour le projet. Une sauvegarde non vérifiée peut retarder la récupération ou laisser des paramètres et données essentiels indisponibles. Maintenez une sauvegarde appropriée et testez que les fichiers requis ou l'état du système peuvent être restaurés avant une utilisation sans surveillance.

Alimentation, refroidissement et conditions du boîtier

La stabilité de l'alimentation, un refroidissement adéquat et un boîtier adapté soutiennent un fonctionnement sûr du Raspberry Pi. Une alimentation insuffisante peut contribuer à des redémarrages ou des interruptions, tandis que la chaleur piégée et une ventilation faible peuvent réduire la stabilité sous charge soutenue. Ces conditions physiques affectent directement la disponibilité et la fiabilité.

Ces conditions physiques affectent directement la disponibilité et la fiabilité.

Pour un projet allumé en permanence, une alimentation stable doit soutenir le Raspberry Pi et ses composants connectés pendant toute la charge de travail prévue. Le refroidissement doit évacuer suffisamment de chaleur pour la charge du projet et l'environnement, tandis que le boîtier doit fournir une protection physique sans piéger la chaleur ni bloquer le flux d'air. Les utilisations connectées à charge plus élevée et les installations dans des espaces confinés nécessitent des vérifications plus approfondies car une activité soutenue et une ventilation restreinte peuvent augmenter le risque de limitation, d'interruption ou de panne. Utilisez ces vérifications pratiques :

Stockage de sauvegarde et préparation à la restauration

Le stockage de sauvegarde soutient la récupération du Raspberry Pi après une panne de stockage, une mauvaise mise à jour ou une erreur de configuration. Une sauvegarde actuelle et complète peut préserver les données du projet, une image du système d'exploitation et les fichiers de configuration, tandis qu'une copie de sauvegarde manquante ou obsolète réduit la capacité de récupération. La préparation à la restauration signifie que la sauvegarde requise existe, reste accessible et a été testée pour la tâche de récupération prévue.

Pour une planification de maintenance détaillée au-delà de cette sous-section, voir mises à jour et sauvegarde du Raspberry Pi .

Pour un Raspberry Pi sans écran ou sans surveillance, la récupération peut être plus difficile lorsque l'accès local, les identifiants ou le stockage de remplacement ne sont pas disponibles à l'emplacement de l'appareil. Le support de stockage doit conserver une copie de sauvegarde actuelle qui reste accessible via la méthode de restauration planifiée, plutôt que de compter sur une seule solution de stockage pour chaque projet. Une sauvegarde testée améliore la confiance dans la restauration car elle confirme que les fichiers requis ou l'état du système peuvent être récupérés avant qu'une panne ne survienne. Pour une planification de maintenance détaillée au-delà de cette sous-section, voir mises à jour et sauvegarde du Raspberry Pi.

Une sauvegarde testée améliore la confiance dans la restauration car elle confirme que les fichiers requis ou l'état du système peuvent être récupérés avant qu'une panne ne survienne.

Utilisez cette mini-liste de vérification pour confirmer la préparation à la restauration :

Liste de vérification de la sécurité du Raspberry Pi avant qu'un projet reste en ligne

Une liste de vérification de la sécurité du Raspberry Pi aide à vérifier si un projet connecté est prêt à rester en ligne ou sans surveillance. Chaque contrôle doit être marqué comme réussi, incomplet ou à revoir selon qu'il réduit le risque de sécurité ou de fiabilité prévu. Utilisez-la comme étape de vérification finale avant la mise en ligne.

Utilisez-la comme étape de vérification finale avant la mise en ligne.

Un projet en ligne peut rester exposé lorsque les contrôles d'accès au compte, SSH, les règles de pare-feu, les mises à jour, la préparation à la sauvegarde ou la fiabilité physique sont incomplets. Réussi signifie que le contrôle est configuré et adapté au contexte du projet, tandis qu'incomplet signifie qu'une garantie requise est absente et à revoir signifie que la condition n'a pas été vérifiée. Si un contrôle manquant pourrait exposer l'accès, interrompre la maintenance ou empêcher la récupération, gardez le projet local uniquement jusqu'à ce que la condition soit résolue. Examinez la liste de vérification suivante avant de laisser le Raspberry Pi connecté :

Un projet connecté est prêt pour une utilisation en ligne lorsque ses contrôles à haut risque sont réussis et que chaque élément à revoir a une raison documentée et une limite acceptable. Gardez le Raspberry Pi local uniquement lorsque l'accès au compte, l'exposition à distance, l'état des mises à jour, les règles de pare-feu ou la préparation à la récupération restent incomplets car ces lacunes peuvent augmenter le risque de sécurité ou de continuité. Pour des conseils plus larges de configuration et de projet, poursuivez avec le Raspberry Pi hub.

Voici des exemples de produits qui peuvent faciliter la comparaison.

Ce graphique présente les contrôles de sécurité essentiels à effectuer avant de laisser un projet Raspberry Pi en ligne ou sans surveillance.

Liste de vérification de sécurité Raspberry Pi pour les projets en ligne