Fundamentos de segurança da Raspberry Pi para projetos conectados 0% lido
Raspberry Pi conectada a um cabo de rede para configuração segura de projeto conectado

Fundamentos de segurança da Raspberry Pi para projetos conectados

A segurança da Raspberry Pi é a proteção básica de contas, acesso à rede, dados e confiabilidade do sistema em projetos conectados. Esses fundamentos de segurança reduzem riscos comuns, mas não garantem proteção em toda configuração ou ambiente. Quando uma Raspberry Pi se conecta a uma rede, o projeto passa a ter responsabilidades de segurança.

Adicionar acesso remoto permite que o sistema receba conexões além do espaço de trabalho imediato.

Uma Raspberry Pi pode começar como um controlador local, hub de sensores ou dispositivo de automação residencial. Adicionar acesso remoto permite que o sistema receba conexões além do espaço de trabalho imediato. Senhas fracas, portas abertas desnecessárias ou serviços expostos podem então aumentar a exposição da rede e criar risco prático.

Uma Raspberry Pi pode começar como um controlador local, hub de sensores ou dispositivo de automação residencial.

A proteção prática trata os controles de segurança como medidas de segurança conectadas, em vez de tarefas isoladas. Permissões de conta e senhas fortes limitam logins não autorizados, a autenticação SSH segura protege o acesso remoto e um firewall restringe conexões de entrada indesejadas. As atualizações apoiam a manutenção do software, enquanto uma configuração física estável, backup e planejamento de recuperação sustentam a confiabilidade após uma falha ou falha de armazenamento.

O objetivo é reduzir a exposição evitável, mantendo o projeto confiável e recuperável.

Este escopo cobre a segurança básica para projetos conectados com Raspberry Pi, em vez de hardening avançado de servidor. O objetivo é reduzir a exposição evitável, mantendo o projeto confiável e recuperável.

Índice

Por que projetos conectados com Raspberry Pi precisam de controles de segurança

Um projeto conectado com Raspberry Pi precisa de controles de segurança porque conectar-se a uma rede altera quem pode alcançar ou afetar o dispositivo. Uma Raspberry Pi usada apenas para tarefas locais tem um limite de exposição mais restrito do que uma conectada por meio de uma rede local ou outro caminho de rede acessível. Assim que a conectividade de rede é adicionada, o status da conexão muda quem pode interagir com o dispositivo e como ele pode ser afetado.

Raspberry Pi conectada a uma rede doméstica mostrando caminhos de exposição local e pela internet

Um projeto conectado em uma rede local normalmente é acessível apenas por dispositivos nessa rede, enquanto um serviço intencionalmente exposto à internet também pode ser acessível de fora da rede doméstica, dependendo das configurações do roteador, escolhas de administração remota e configuração do serviço. Um projeto sem supervisão ou sempre ligado também tem um período operacional mais longo durante o qual problemas de confiabilidade ou segurança podem afetar a operação normal. Em contraste, uma Raspberry Pi usada apenas para processamento local e sem serviços acessíveis tem um limite de exposição prático menor.

Uma Raspberry Pi setup fornece a base para aplicar esses controles adequadamente.

Os controles de segurança reduzem a exposição desnecessária ao adequar a proteção ao uso do projeto conectado com Raspberry Pi, em vez de assumir que toda configuração conectada tem o mesmo nível de risco. Esta seção explica o risco prático de projetos conectados, em vez de hardening empresarial completo, e as seções posteriores abordam medidas de proteção individuais em mais detalhes. Uma Raspberry Pi setup fornece a base para aplicar esses controles adequadamente.

Riscos de segurança da exposição à internet e serviços abertos

A exposição à internet e os serviços abertos criam diferentes categorias de risco de segurança porque a acessibilidade muda de acordo com o serviço, o caminho de acesso e a configuração. Uma Raspberry Pi fica mais exposta quando um serviço é intencionalmente acessível além de sua rede local, em vez de permanecer disponível apenas para dispositivos próximos. Os riscos de segurança da exposição à internet e serviços abertos são melhor compreendidos examinando como cada serviço é acessado.

Diagrama de uma Raspberry Pi com caminhos de serviços abertos locais e expostos à internet

Uma Raspberry Pi executando SSH ou uma interface web apenas em uma rede local tem uma categoria de risco diferente do mesmo serviço exposto por meio de um IP público ou encaminhamento de roteador. Se o acesso remoto for intencionalmente ativado e um serviço for acessível pela internet, o principal risco se torna o acesso não autorizado quando a autenticação ou configuração é fraca. A descoberta de serviço local aumenta a visibilidade do dispositivo dentro da mesma rede, enquanto a exposição à internet requer um caminho de acesso exposto à internet. Essa distinção separa a acessibilidade local da acessibilidade pela internet.

Essa distinção separa a acessibilidade local da acessibilidade pela internet.

As decisões de segurança se tornam mais claras quando cada serviço acessível é avaliado por seu caminho de acesso e condição de exposição, em vez de tratar cada porta aberta como igualmente arriscada. Serviços acessíveis publicamente exigem mais atenção do que serviços limitados ao limite da rede local pretendido, porque o caminho de acesso é mais amplo. A tabela a seguir resume tipos comuns de serviço, condições de exposição e abordagens práticas de tratamento.

Serviço ou caminho Condição de exposição Principal risco Tratamento mais seguro
SSH Acessível publicamente por meio de um IP público ou encaminhamento de roteador Acesso não autorizado quando a autenticação é fraca Limitar a exposição e usar autenticação forte
Interface web Página administrativa exposta à internet Acesso administrativo não autorizado Restringir o acesso aos usuários pretendidos
Serviço de compartilhamento de arquivos ou administração Acessível fora do limite de rede pretendido Acesso não intencional a recursos compartilhados Expor apenas quando necessário e revisar as configurações de acesso
Encaminhamento de porta público O roteador encaminha tráfego externo para a Raspberry Pi Exposição direta à internet do serviço selecionado Encaminhar apenas serviços necessários com controles de acesso apropriados
Descoberta de serviço apenas local Limitado à rede local Visibilidade do dispositivo dentro da rede local Manter a descoberta limitada à rede local pretendida

Servidores públicos, encaminhamento de porta e acesso à rede doméstica

Servidores públicos, encaminhamento de porta e acesso à rede doméstica alteram quem pode alcançar um serviço da Raspberry Pi ao mudar sua acessibilidade de privada para pública. Um serviço da Raspberry Pi que permanece apenas local normalmente é acessível apenas por dispositivos na rede doméstica, enquanto um serviço exposto por meio de encaminhamento de porta pode se tornar acessível pela internet quando as configurações do roteador e do serviço permitem conexões externas. Essa mudança de acessibilidade define o limite de exposição.

Diagrama de rede doméstica mostrando uma Raspberry Pi acessada por meio de encaminhamento de porta do roteador

Um serviço da Raspberry Pi usado apenas dentro de uma rede doméstica permanece privado até que um roteador encaminhe tráfego externo para esse serviço. Se uma porta encaminhada tornar o serviço acessível pela internet, o acesso público se torna possível e a autenticação adequada se torna mais importante porque o público acessível se expande além dos dispositivos locais. O contraste abaixo resume os caminhos de exposição mais comuns. Em muitas redes domésticas, as configurações do roteador determinam se um serviço da Raspberry Pi permanece apenas local ou se torna acessível pela internet.

Ferramentas de acesso remoto e limites de conexão

As ferramentas de acesso remoto devem ser avaliadas pelo limite de conexão que criam, pela autenticação que exigem e pelo nível de exposição resultante. Uma Raspberry Pi acessada por meio de um limite local ou semelhante a VPN tem uma condição de exposição mais limitada do que uma acessível por meio de uma conexão pública, embora a exposição final também dependa da configuração escolhida. O limite de conexão é tão importante quanto a ferramenta de acesso remoto.

Diagrama de acesso remoto mostrando um limite de conexão da Raspberry Pi e caminho de autenticação

O acesso remoto conveniente pode aumentar a exposição quando o limite de conexão é incerto ou mais amplo do que o pretendido. Uma conexão mediada pela nuvem ou pública pode permitir que mais usuários externos alcancem o ponto de login do que uma conexão local, tornando a autenticação um controle importante para limitar o acesso a usuários autorizados. Em vez de escolher um método de acesso remoto para cada projeto, avalie o limite de conexão, a autenticação e o nível de exposição juntos. Autenticação e exposição são as verificações principais antes de habilitar o acesso remoto.

Contas de usuário, senhas e permissões de login

Contas de usuário, senhas e permissões de login reduzem a chance de uso não autorizado ao limitar quem pode fazer login e o que cada conta de usuário pode fazer em uma Raspberry Pi. Uma senha forte, permissões de login limitadas e privilégios sudo restritos fornecem camadas separadas de controle de acesso. Credenciais fracas ou permissões amplas aumentam o risco de login, especialmente quando o dispositivo é compartilhado, sem supervisão ou acessível remotamente.

Limitar o acesso sudo reduz o número de contas capazes de realizar ações administrativas.

Um usuário padrão com uma senha fraca ou reutilizada cria um caminho de login menos controlado, enquanto credenciais compartilhadas reduzem a responsabilidade porque várias pessoas usam a mesma identidade. Contas de usuário separadas com escopos de permissão correspondentes a cada função de usuário fornecem controle mais claro em projetos compartilhados ou headless. Limitar o acesso sudo reduz o número de contas capazes de realizar ações administrativas. A força da senha controla a autenticação, enquanto o escopo de permissão controla o que um usuário autenticado pode alterar.

A força da senha controla a autenticação, enquanto o escopo de permissão controla o que um usuário autenticado pode alterar.

Para uma Raspberry Pi que é compartilhada, deixada sem supervisão ou acessível por login remoto, as configurações de conta devem ser revisadas como parte da manutenção de rotina. Uma conta não utilizada adiciona um caminho de login desnecessário, e credenciais compartilhadas tornam as ações administrativas mais difíceis de atribuir a um usuário. A segurança da conta protege os caminhos de login, mas não substitui os controles de rede, então use a lista de verificação a seguir para confirmar as principais condições da conta.

Este gráfico mostra as principais verificações de segurança de contas para um Raspberry Pi, abrangendo higiene de contas, autenticação e autorização.

Lista de verificação de segurança de contas do Raspberry Pi

Usuários padrão, senhas alteradas e acesso sudo

Usuários padrão, senhas alteradas e acesso sudo devem ser revisados separadamente porque credenciais e privilégios afetam diferentes partes da segurança da Raspberry Pi. Uma senha alterada reduz o risco de login por meio de credenciais conhecidas ou reutilizadas, enquanto o acesso sudo amplo aumenta o impacto de uma conta após a autenticação. Credenciais identificam a conta, enquanto privilégios determinam seu acesso administrativo.

Use as verificações abaixo para confirmar as configurações de credencial e privilégio.

As instalações do Raspberry Pi OS podem diferir, portanto, os nomes de conta e o comportamento do usuário padrão devem ser confirmados para a versão instalada, em vez de assumir uma configuração universal. Se uma conta tiver acesso sudo, limite esse privilégio aos usuários que precisam de tarefas administrativas, em vez de conceder direitos elevados a todas as contas. Por exemplo, alterar uma senha reduz o risco de credencial, enquanto remover o acesso sudo desnecessário reduz o impacto do uso indevido da conta após o login. Use as verificações abaixo para confirmar as configurações de credencial e privilégio.

Este gráfico mostra as principais áreas a revisar ao proteger contas Raspberry Pi: alterações de senha, acesso sudo e configuração específica da versão do SO.

Segurança no Raspberry Pi: Revisão de credenciais e privilégios

Usuários desnecessários e exposição de permissões

Usuários desnecessários e exposição de permissões criam risco de segurança evitável, pois contas e permissões de arquivo expandem o acesso além do que uma Raspberry Pi necessita. Manter apenas os usuários necessários e limitar as permissões de arquivo ao escopo de acesso exigido reduz as oportunidades de uso indevido e simplifica a manutenção. Acesso desnecessário é exposição evitável.

Use as verificações abaixo para confirmar que o acesso continua adequado para o dispositivo de projeto atual.

Quando um dispositivo de projeto é compartilhado por várias pessoas, contas separadas com direitos de acesso correspondentes a cada função fornecem melhor responsabilidade do que credenciais compartilhadas. Permissões amplas de arquivo devem ser reservadas apenas para usuários ou serviços que as exigem, pois o acesso mais amplo aumenta a exposição aos dados ou configurações do projeto. As necessidades de acesso podem diferir por função de usuário, serviço e finalidade do dispositivo; revise-as periodicamente em vez de deixar usuários ou permissões desnecessários inalterados. Use as verificações abaixo para confirmar que o acesso continua adequado para o dispositivo de projeto atual.

Permissões amplas de arquivo devem ser reservadas apenas para usuários ou serviços que as exigem, pois o acesso mais amplo aumenta a exposição aos dados ou configurações do projeto.

Revise estes pontos como parte da higiene de contas de rotina:

Segurança SSH para administração remota da Raspberry Pi

O SSH permite a administração remota de uma Raspberry Pi, mas também cria um caminho de login remoto que exige controle de acesso cuidadoso. O risco do SSH é moldado pela autenticação, acessibilidade de rede e configuração, e não apenas pelo serviço SSH em si. Como o SSH pode fornecer acesso administrativo, ele merece tratamento separado dentro do plano de segurança mais amplo.

O risco do SSH é reduzido quando autenticação e controles de exposição são aplicados juntos.

Habilitar o SSH melhora a conveniência da administração remota, enquanto tornar o serviço acessível aumenta a importância de controlar quem pode se conectar e como cada tentativa de login é autenticada. Usar chaves SSH em vez de depender apenas da autenticação por senha reduz a dependência de credenciais reutilizáveis, enquanto restringir o login root limita o acesso direto à conta mais privilegiada. Uma porta exposta acessível de redes não confiáveis aumenta a exposição do serviço SSH e deve ser limitada por meio de controles de acesso de entrada apropriados. O risco do SSH é reduzido quando autenticação e controles de exposição são aplicados juntos.

Use a lista de verificação abaixo para priorizar essas áreas de configuração do SSH.

O SSH não é inerentemente inseguro nem totalmente protegido por uma única alteração de configuração. O uso mais seguro depende da revisão conjunta do método de login, acesso root, acessibilidade do serviço, fontes de conexão permitidas e estado de atualização. Use a lista de verificação abaixo para priorizar essas áreas de configuração do SSH.

O SSH não é inerentemente inseguro nem totalmente protegido por uma única alteração de configuração.

Revise estas configurações antes de expor o SSH para administração remota:

Este gráfico mostra as três principais áreas de configuração a verificar ao proteger SSH para administração remota do Raspberry Pi: autenticação, exposição de rede e manutenção.

Lista de verificação de segurança SSH para administração remota do Raspberry Pi

Chaves SSH e autenticação por senha

As chaves SSH reduzem o risco de adivinhação de senha porque o login em uma Raspberry Pi é autenticado com uma chave pública e uma chave privada correspondente, em vez de depender apenas de uma senha. A autenticação por senha ainda pode apoiar o acesso de configuração, mas exige uma senha forte e única e exposição de login controlada. O benefício do login baseado em chave depende do armazenamento seguro da chave privada e do acesso autorizado ao dispositivo.

O manuseio seguro do método de credencial selecionado é o fator decisivo.

A escolha entre chaves SSH e autenticação por senha envolve uma compensação entre método de autenticação e manuseio. Uma chave privada mal armazenada pode enfraquecer o login baseado em chave, enquanto senhas fracas ou reutilizadas aumentam o risco de adivinhação de senha. Durante o acesso de configuração inicial, a autenticação temporária por senha pode ser usada até que as chaves SSH sejam configuradas e verificadas, após o que o login por senha deve ser revisado se não for mais necessário. O manuseio seguro do método de credencial selecionado é o fator decisivo.

A comparação abaixo mostra como a força da autenticação muda com o método selecionado e seu manuseio.

A comparação abaixo mostra como a força da autenticação muda com o método selecionado e seu manuseio.

Método de autenticação Principal vantagem Principal risco Tratamento mais seguro
Autenticação por senha Fornece login direto e acesso de configuração. Senhas fracas ou reutilizadas aumentam o risco de adivinhação de senha. Use uma senha forte e única e remova o login por senha quando não for mais necessário.
Chaves SSH Reduz a dependência de senhas usando uma chave pública e uma chave privada correspondente. Uma chave privada copiada ou mal armazenada pode permitir login não autorizado. Armazene a chave privada com segurança e coloque a chave pública apenas em sistemas autorizados.
Acesso temporário de configuração Permite a configuração inicial da Raspberry Pi antes que o login baseado em chave esteja pronto. A autenticação por senha pode permanecer disponível por mais tempo do que a configuração exige. Configure e verifique as chaves SSH, depois avalie se a continuação da autenticação por senha é necessária.

Login root e portas SSH expostas

O login root e uma porta SSH exposta aumentam o risco de acesso de maneiras diferentes dentro de uma configuração SSH. O login root concede privilégio administrativo imediato a uma identidade de login bem-sucedida, enquanto uma porta SSH exposta torna a Raspberry Pi acessível para mais tentativas de login. A acessibilidade afeta a probabilidade de uma tentativa de acesso, enquanto o acesso root aumenta o impacto da autenticação bem-sucedida.

Um equívoco comum é que uma alteração de porta protege o SSH por si só.

Um equívoco comum é que uma alteração de porta protege o SSH por si só. Alterar a porta pode reduzir o ruído de varredura automatizada, mas não fortalece a autenticação nem substitui o acesso restrito. Restringir o login root reduz o privilégio disponível após um login comprometido, enquanto a autenticação mais forte controla quem pode fazer login. Alterações de porta e proteção de autenticação tratam, portanto, de partes separadas do risco do SSH.

Alterações de porta e proteção de autenticação tratam, portanto, de partes separadas do risco do SSH.

Revise estas verificações de configuração do SSH:

Firewall e controle de acesso à rede para projetos com Raspberry Pi

Um firewall e o controle de acesso à rede limitam quais conexões de entrada podem alcançar uma Raspberry Pi. As regras de acesso permitem ou bloqueiam o tráfego do projeto de acordo com o serviço necessário, a origem da conexão e a função do projeto, em vez de tratar cada solicitação da mesma forma. Firewalls controlam a acessibilidade, mas não fornecem proteção completa por si só.

Firewalls controlam a acessibilidade, mas não fornecem proteção completa por si só.

Permitir conexões de entrada desnecessárias aumenta a exposição, enquanto bloquear o tráfego necessário do projeto impede o funcionamento do serviço pretendido. Uma regra de firewall deve corresponder tanto ao serviço que precisa de acesso quanto à origem que deve se conectar. A decisão adequada de permitir ou bloquear depende do serviço, da origem e da necessidade operacional do projeto. O controle de acesso à rede eficaz, portanto, vincula cada regra a um serviço e uma origem específicos.

A tabela abaixo resume as decisões comuns de controle de acesso.

Um projeto com Raspberry Pi pode exigir acesso de entrada para administração remota ou uma interface web, enquanto serviços destinados apenas ao uso local devem permanecer indisponíveis para conexões externas. As decisões de firewall dependem do serviço, da origem e se o tráfego é necessário para o projeto. A tabela abaixo resume as decisões comuns de controle de acesso.

Serviço Condição de origem ou porta Decisão de permitir ou bloquear Efeito de segurança
SSH Origem confiável requer administração remota através da porta do serviço SSH. Permitir apenas para fontes autorizadas quando o acesso remoto for necessário. Limita as conexões de entrada ao tráfego de administração esperado.
Interface web do projeto Usuários necessários precisam de acesso à porta do serviço web. Permitir apenas para os usuários ou redes pretendidos. Suporta o acesso ao projeto enquanto reduz a exposição desnecessária.
Serviço apenas local O serviço é destinado apenas à Raspberry Pi ou à rede local. Bloquear conexões de entrada externas. Mantém o limite de rede pretendido.
Tráfego de entrada desnecessário Nenhuma função do projeto requer a conexão ou o serviço. Bloquear. Reduz o risco de acesso evitável ao impedir conexões desnecessárias.

Bloqueando conexões de entrada desnecessárias

As conexões de entrada devem ser permitidas apenas quando suportam um serviço necessário para um projeto com Raspberry Pi. Conexões sem uma função clara de projeto devem ser bloqueadas ou limitadas para que não possam alcançar serviços desnecessários. Conexões de entrada desnecessárias são solicitações para serviços que nenhum usuário autorizado ou função de projeto exige.

Use a lista de verificação abaixo para confirmar que toda conexão permitida atende a uma necessidade real do projeto.

Bloquear toda conexão de entrada poderia interromper serviços necessários, enquanto permitir acesso desnecessário aumenta a exposição. Cada regra de firewall deve classificar um serviço necessário como permitido, limitado ou bloqueado de acordo com quem precisa de acesso e por quê. Esta orientação se aplica apenas ao acesso de entrada, pois o tráfego de atualização de saída e o tráfego local normal têm propósitos e riscos diferentes. Use a lista de verificação abaixo para confirmar que toda conexão permitida atende a uma necessidade real do projeto.

Bloquear toda conexão de entrada poderia interromper serviços necessários, enquanto permitir acesso desnecessário aumenta a exposição.

Revise cada serviço de entrada antes de alterar seu acesso:

Wi-Fi, Ethernet e exposição no nível do roteador

Um projeto com Raspberry Pi fica exposto de acordo com seu posicionamento na rede e as configurações do roteador, e não apenas pelo uso de Wi-Fi ou Ethernet. O Wi-Fi oferece conveniência sem fio, enquanto o Ethernet fornece uma conexão com fio com acesso estável à rede, mas nenhum tipo de conexão é inerentemente mais seguro em todas as situações. O meio de conexão e o posicionamento do roteador juntos determinam a superfície de alcance da Raspberry Pi.

A comparação abaixo destaca essas diferenças de exposição.

Uma Raspberry Pi conectada a uma rede confiável permanece acessível por dispositivos locais autorizados, quer use Wi-Fi ou Ethernet. A exposição no nível do roteador muda quando uma configuração do roteador encaminha um serviço para acesso público, enquanto uma rede isolada limita a acessibilidade a dispositivos aprovados dentro desse limite. A implicação de segurança, portanto, depende do posicionamento na rede, do comportamento do roteador e do uso pretendido do projeto, e não apenas do meio de conexão. A comparação abaixo destaca essas diferenças de exposição.

Uma Raspberry Pi conectada a uma rede confiável permanece acessível por dispositivos locais autorizados, quer use Wi-Fi ou Ethernet.

O meio de rede e o comportamento do roteador afetam a exposição de maneiras diferentes:

Conexão ou configuração Condição de exposição Implicação de segurança Verificação prática
Wi-Fi Conectado a uma rede confiável ou segmento de rede sem fio compartilhado. A conveniência sem fio é adequada quando o acesso permanece limitado a dispositivos autorizados, a menos que as configurações do roteador forneçam acesso público. Confirme que apenas os dispositivos confiáveis pretendidos podem alcançar a Raspberry Pi.
Ethernet Conectado por meio de uma conexão com fio a uma rede confiável ou compartilhada. A estabilidade com fio melhora a consistência da conexão, mas não impede o acesso de outros dispositivos acessíveis na mesma rede. Verifique a qual segmento de rede a conexão Ethernet se junta.
Encaminhamento do roteador Uma configuração do roteador encaminha um serviço da Raspberry Pi para acesso público. O serviço encaminhado se torna acessível de fora da rede local e requer controles de acesso apropriados. Confirme que cada serviço encaminhado suporta uma função necessária do projeto.
Posicionamento em rede isolada A Raspberry Pi opera em uma rede isolada, separada dos dispositivos gerais. O acesso permanece limitado a dispositivos permitidos dentro do limite de rede definido. Verifique se os dispositivos necessários do projeto ainda podem se comunicar sem expandir a exposição desnecessária.

Atualizações do sistema e manutenção de segurança de software

As atualizações do sistema e a manutenção de software ajudam a reduzir vulnerabilidades conhecidas em uma Raspberry Pi, mantendo o software compatível atualizado. Elas melhoram a segurança do software, mas não tornam uma Raspberry Pi livre de riscos, pois configuração, serviços expostos e design do projeto também influenciam os resultados de segurança. Manter o software atualizado reduz o risco de software conhecido.

Manter o software atualizado reduz o risco de software conhecido.

Software desatualizado pode deixar vulnerabilidades conhecidas sem correção, enquanto software atualizado recebe patches de segurança e melhorias de manutenção disponíveis. O sistema operacional, os pacotes, os serviços e o software do projeto devem ser verificados, pois um componente desatualizado, sem suporte ou não verificado pode aumentar a vulnerabilidade ou afetar a estabilidade. Diferentes sistemas operacionais Raspberry Pi têm seus próprios ciclos de manutenção, portanto, selecionar um sistema operacional com suporte fornece um contexto de manutenção adequado. A manutenção eficaz de software inclui, portanto, o sistema operacional, pacotes, serviços e software do projeto.

A manutenção eficaz de software inclui, portanto, o sistema operacional, pacotes, serviços e software do projeto.

Para um projeto importante ou sem supervisão com Raspberry Pi, testar as atualizações antes da implantação de rotina pode reduzir a chance de problemas de compatibilidade ou estabilidade afetarem a operação do projeto. O momento da atualização deve considerar as dependências do projeto, em vez de assumir que toda atualização deve ser aplicada imediatamente. A lista de verificação abaixo resume as verificações práticas de manutenção, enquanto o planejamento completo de recuperação é abordado em atualizações e backup da Raspberry Pi.

O momento da atualização deve considerar as dependências do projeto, em vez de assumir que toda atualização deve ser aplicada imediatamente.

Revise estes itens de manutenção regularmente:

Este gráfico mostra os principais componentes a atualizar, os requisitos de teste e backup e os fatores de risco restantes para uma manutenção eficaz de software em um Raspberry Pi.

Lista de verificação de manutenção de segurança de software do Raspberry Pi

Confiabilidade física e salvaguardas de recuperação

A confiabilidade física apoia a segurança da Raspberry Pi ao reduzir falhas evitáveis, perda de dados e operação não supervisionada insegura. Condições estáveis de hardware e salvaguardas de recuperação práticas ajudam um projeto a permanecer disponível ou retornar ao serviço após uma falha. A confiabilidade física, portanto, suporta a continuidade da segurança.

A confiabilidade física, portanto, suporta a continuidade da segurança.

Em um projeto conectado de longa duração, energia instável, refrigeração fraca, um gabinete inadequado ou armazenamento com falha podem interromper serviços e tornar a Raspberry Pi indisponível quando acesso remoto ou monitoramento são necessários. Um sistema superaquecido ou instável pode parar de gravar dados corretamente ou desligar antes que uma tarefa seja concluída, enquanto o suporte físico adequado promove uma operação mais estável. A prontidão para recuperação se torna importante quando uma falha afeta arquivos de configuração, dados de aplicativos ou disponibilidade de serviço. As principais áreas de suporte são energia, refrigeração, gabinete, armazenamento e prontidão para recuperação.

As principais áreas de suporte são energia, refrigeração, gabinete, armazenamento e prontidão para recuperação.

As salvaguardas físicas devem corresponder à carga do projeto, ambiente, tempo de execução e consequências da interrupção, em vez de critérios de classificação de produto. Um backup é recuperável apenas quando inclui os dados necessários e o processo de restauração é adequado para o cenário de recuperação pretendido. A tabela conecta cada área de suporte com sua condição de confiabilidade, risco de falha e decisão mais segura.

Área de suporte Condição de confiabilidade Risco se fraca Decisão mais segura
Energia Adequada e estável para a Raspberry Pi e componentes conectados durante a carga de trabalho pretendida. Energia instável pode causar interrupção, desligamento inesperado ou gravações de armazenamento incompletas. Use uma fonte de energia adequada para a carga completa do projeto e verifique se há instabilidade durante a operação normal.
Refrigeração Adequada para a carga de processamento, fluxo de ar do gabinete, ambiente e tempo de execução. Refrigeração fraca pode permitir superaquecimento, redução de estabilidade ou interrupção durante operação sustentada. Escolha refrigeração que suporte operação estável sob a carga de trabalho esperada de longa duração do projeto.
Gabinete Protetor sem restringir o fluxo de ar necessário ou expor conexões a perturbações físicas evitáveis. Um gabinete inadequado pode reter calor, permitir contato acidental ou deixar componentes vulneráveis a danos. Combine o gabinete ao ambiente, método de refrigeração, acesso a cabos e necessidades de operação não supervisionada.
Armazenamento Saudável, dimensionado adequadamente e monitorado quanto a erros ou perda inesperada de capacidade gravável. Armazenamento fraco ou com falha pode causar perda de dados, arquivos corrompidos ou software de projeto indisponível. Verifique a condição do armazenamento e preserve configurações importantes e dados do projeto fora do dispositivo ativo.
Prontidão de backup ou restauração Recuperável quando o backup contém dados necessários e o método de restauração foi verificado para o projeto. Um backup não verificado pode atrasar a recuperação ou deixar configurações e dados essenciais indisponíveis. Mantenha um backup adequado e teste se os arquivos necessários ou o estado do sistema podem ser restaurados antes do uso não supervisionado.

Condições de energia, refrigeração e gabinete

A estabilidade de energia, a refrigeração adequada e um gabinete adequado suportam a operação segura da Raspberry Pi. Uma fonte de energia insuficiente pode contribuir para reinicializações ou interrupções, enquanto o calor retido e a ventilação fraca podem reduzir a estabilidade sob carga sustentada. Essas condições físicas afetam diretamente o tempo de atividade e a confiabilidade.

Essas condições físicas afetam diretamente o tempo de atividade e a confiabilidade.

Para um projeto sempre ligado, a energia estável deve suportar a Raspberry Pi e seus componentes conectados durante toda a carga de trabalho pretendida. A refrigeração deve remover calor suficiente para a carga do projeto e o ambiente, enquanto o gabinete deve fornecer proteção física sem reter calor ou bloquear o fluxo de ar. Usos conectados de carga mais alta e instalações em espaços fechados exigem verificações mais rigorosas, pois a atividade sustentada e a ventilação restrita podem aumentar o risco de throttling, interrupção ou falha. Use estas verificações práticas:

Armazenamento de backup e prontidão para restauração

O armazenamento de backup apoia a recuperação da Raspberry Pi após falha de armazenamento, uma atualização problemática ou má configuração. Um backup atual e completo pode preservar dados do projeto, uma imagem do SO e arquivos de configuração, enquanto uma cópia de backup ausente ou desatualizada reduz a capacidade de recuperação. Prontidão para restauração significa que o backup necessário existe, permanece acessível e foi testado para a tarefa de recuperação pretendida.

Para planejamento de manutenção detalhado além desta subseção, consulte atualizações e backup da Raspberry Pi .

Para uma Raspberry Pi headless ou sem supervisão, a recuperação pode ser mais difícil quando acesso local, credenciais ou armazenamento de substituição não estão disponíveis no local do dispositivo. O meio de armazenamento deve manter uma cópia de backup atual que permaneça acessível através do método de restauração planejado, em vez de depender de uma única solução de armazenamento para todo projeto. Um backup testado melhora a confiança na restauração porque confirma que os arquivos necessários ou o estado do sistema podem ser recuperados antes que uma falha ocorra. Para planejamento de manutenção detalhado além desta subseção, consulte atualizações e backup da Raspberry Pi.

Um backup testado melhora a confiança na restauração porque confirma que os arquivos necessários ou o estado do sistema podem ser recuperados antes que uma falha ocorra.

Use esta mini-lista de verificação para confirmar a prontidão para restauração:

Lista de verificação de segurança da Raspberry Pi antes de um projeto ficar online

Uma lista de verificação de segurança da Raspberry Pi ajuda a verificar se um projeto conectado está pronto para permanecer online ou sem supervisão. Cada controle deve ser marcado como aprovado, incompleto ou precisa revisão, de acordo com se reduz o risco de segurança ou confiabilidade pretendido. Use esta etapa como a verificação final antes de colocar online.

Use esta etapa como a verificação final antes de colocar online.

Um projeto online pode permanecer exposto quando os controles de acesso à conta, SSH, regras de firewall, atualizações, prontidão de backup ou confiabilidade física estão incompletos. Aprovado significa que o controle está configurado e adequado ao contexto do projeto, enquanto incompleto significa que uma salvaguarda necessária está ausente e precisa revisão significa que a condição não foi verificada. Se um controle ausente puder expor o acesso, interromper a manutenção ou impedir a recuperação, mantenha o projeto apenas local até que a condição seja resolvida. Revise a lista de verificação a seguir antes de deixar a Raspberry Pi conectada:

Um projeto conectado está pronto para uso online quando seus controles de alto risco são aprovados e cada item que precisa de revisão tem um motivo documentado e um limite aceitável. Mantenha a Raspberry Pi apenas local quando acesso à conta, exposição remota, estado de atualização, regras de firewall ou prontidão para recuperação permanecerem incompletos, pois essas lacunas podem aumentar o risco de segurança ou continuidade. Para orientação mais ampla de configuração e projeto, continue através do Raspberry Pi hub.

Aqui estão exemplos de produtos que podem facilitar a comparação.

Este gráfico mostra as principais verificações de segurança a serem feitas antes de deixar um projeto com Raspberry Pi online ou sem supervisão.

Lista de verificação de segurança para projetos online com Raspberry Pi