Jannah Theme License is not validated, Go to the theme options page to validate the license, You need a single license for each domain name.
Linux

Comment changer votre mot de passe Raspberry Pi

Le Raspberry Pi est une excellente invention – un ordinateur abordable et de la taille d’une main créé par une fondation d’experts de l’industrie pour aider les personnes de tous âges à apprendre à coder et à donner vie à leurs idées technologiques. Depuis 2015, Raspbian est officiellement fourni par la Fondation Raspberry Pi en tant que système d’exploitation principal à utiliser sur le Pi.

L’un des inconvénients de sa facilité d’utilisation est qu’il existe quelques problèmes de sécurité avec Raspbian prêt à l’emploi. Heureusement, Raspbian est hautement personnalisable, il est donc assez simple de les corriger. Ce guide vous guidera à travers les premières étapes de la sécurisation de votre nouvelle machine.

Contenu

Créer un nouveau super utilisateur et mot de passe

Par défaut, l’administrateur – ou le super utilisateur – s’appelle « pi » et le mot de passe est « raspberry ». De toute évidence, cela est très peu sûr car cela signifie que toute personne ayant des intentions malveillantes et ayant un accès physique (ou réseau) à la machine peut se répandre.

La première chose à faire est donc de créer un nouvel utilisateur (sudo). Entrez la commande suivante dans le terminal (en remplaçant « rob » par le nom d’utilisateur que vous souhaitez utiliser) :

Votre super nom d’utilisateur a maintenant été créé. Ensuite, vous devrez vous attribuer un mot de passe. Pour ce faire, tapez :

Vous serez maintenant invité à entrer un mot de passe. N’oubliez pas de choisir quelque chose de solide et difficile à deviner. Évitez les mots courants ou évidents comme « mot de passe » et essayez d’utiliser un mélange de caractères majuscules, numériques et spéciaux – le plus long sera le mieux ! Entrez puis ressaisissez votre mot de passe pour confirmer.

comment-sécuriser-raspberry-pi-raspbian-os-nouveau-mot de passe

Avant de continuer, vous devez vérifier que notre nouvel utilisateur est correctement configuré. (si vous utilisez uniquement l’interface de ligne de commande ou SSH, vous pouvez ignorer cette étape.)

À ce stade, si vous utilisez la version de bureau complète de Raspbian, vous devez aller dans Menu (logo Raspberry Pi) -> Préférences -> configuration raspberry pi, puis décochez la case « connexion automatique en tant qu’utilisateur actuel » et cliquez sur OK pour enregistrer les modifications.

comment-sécuriser-raspberry-pi-raspbian-os-auto-login

Lorsque vous avez terminé, redémarrez le système :

Ensuite, vous devrez vérifier que vous avez correctement activé les privilèges sudo (administratifs). Connectez-vous avec le nouvel utilisateur que vous avez créé, ouvrez le terminal et exécutez la commande :

comment-sécuriser-raspberry-pi-raspbian-os-root

Entrez votre mot de passe lorsque vous y êtes invité. Vous pouvez voir que vous avez correctement configuré « rob » en tant qu’utilisateur sudo et que vous pouvez continuer et désactiver l’utilisateur « pi » par défaut.

Désactiver l’utilisateur « Pi »

Au moment de la rédaction de ce guide, l’utilisateur « pi » est toujours nécessaire pour certaines fonctions du système. Ainsi, au lieu de le supprimer complètement (ce qui peut causer des problèmes plus tard), vous le verrouillerez simplement en forçant le mot de passe à expirer. Pour ce faire, saisissez :

Psssssst :  Qu'est-ce que Mtime et Ctime sous Linux ?

comment-sécuriser-raspberry-pi-raspbian-os-password-expiry

Vous devez tester cela en redémarrant, puis en essayant de vous connecter en tant que « pi », alors allez-y et faites-le. Vous ne pourrez pas vous connecter en tant que « pi ».

Restez à jour

Maintenant que vous avez modifié les paramètres utilisateur par défaut, vous devez vous assurer que votre machine reste à jour pour prendre en charge les failles de sécurité. Pour ce faire, exécutez simplement la commande :

Votre mot de passe vous sera demandé. En supposant qu’il y ait des mises à jour et des mises à niveau à installer, il vous indiquera la quantité d’espace qu’elles occuperont sur la carte SD et vous invitera à appuyer sur « y » ou « n » pour continuer. Appuyez sur « y », puis sur Entrée pour exécuter les mises à jour.

comment-sécuriser-raspberry-pi-raspbian-os-processing

Vous avez maintenant mis à jour tous les packages installés. Il convient de noter que les mises à jour précédentes sont stockées sur la machine, donc en fonction de l’espace libre dont vous disposez sur votre carte SD, vous souhaiterez peut-être exécuter la commande suivante pour supprimer les mises à jour précédemment téléchargées :

Conclusion

C’est ça! Vous avez maintenant désactivé « pi » et appris à mettre à jour le système, le rendant infiniment plus sécurisé qu’auparavant. Selon l’utilisation que vous faites de votre Pi, les prochaines étapes à prendre en compte peuvent être l’installation d’un pare-feu ou la configuration de clés RSA pour sécuriser l’accès SSH. Laissez un commentaire si vous souhaitez voir cela, et nous finirons peut-être par écrire à ce sujet !

Psssssst :  Quelle est la particularité d'Arch Linux ?

Cet article est-il utile ? Oui Non

Bouton retour en haut de la page

Adblock détecté

Veuillez désactiver votre bloqueur de publicités pour pouvoir visualiser le contenu de la page. Pour un site indépendant avec du contenu gratuit, c’est une question de vie ou de mort d’avoir de la publicité. Merci de votre compréhension! Merci