+1 500 000 のオファーにある商品数

7000 個の小包が毎日発送されます

150 カ国からの +300 000 の顧客

Quick Buy お気に入り
カート

Raspberry Piは攻撃されやすい?

そう、Raspberry Piはネットワーク上の通常のLinuxホストなので、設定が不十分だと、特にSSH経由の攻撃に対して脆弱になることがある。 そのリスクは主に、デフォルトのパスワードや弱いパスワード、古いシステム、有効化された未使用のサービスによるものです。しかし、よく設定されたPiは実用上安全です。

脆弱性はどこから来るのか、SSHはそれとどう関係するのか。

Raspberry Piはしばしば'ヘッドレス'で起動し、管理はSSHでリモートから行う。これは便利だが、SSHポートがシステム へのゲートウェイになることを意味する。パスワードが予測可能であれば、攻撃者は辞書を使ってパスワードを推測することができる。最大の間違いは、デフォルトの認証情報(以前は'pi/raspberry'だった) のままにしておき、パスワードとユーザー名をすぐにユニークで強力なものに変更しないことだと、ドキュメントでは強調している。Raspberry Piは、インターネット上の他のサーバーと同じように扱われるべきです。 - アップデートを続け、サービスの露出を制限し、パスワードポリシーに注意してください。

グッドプラクティス

ほとんどの利点パスワードの代わりにSSH鍵を使った認証 。秘密鍵は管理者の手元に残り、サーバーは対応する公開鍵のみを受け付けるので、辞書攻撃は事実上排除される。同時に、** パスワードログインを無効にし、可能であればSSHを内部ネットワークまたはVPNトンネルに制限する価値がある。これは、システムの定期的なアップデート( )、ファイアウォールの実行()、未使用のサービスの無効化(** )によって補完され、攻撃面を最小限に抑えることができる。これらの原則は、ラズベリーパイのセキュリティ衛生に不可欠な要素としてガイドに記載されています。

他に、実際のリスクレベルに影響するもの

一般的な展開では、SSH を「覚えておく」パスワードでインターネットに直接公開するのは危険です。リモートアクセスが必要な場合は、IPアドレスフィルターやログイン試行を制限するサービスなど、制御のレイヤーを追加します。Raspberry Pi OSは積極的に開発されており、脆弱性を修正し、既知の攻撃ベクトルを閉じるアップデートが継続的に行われている。セキュリティの最大の敵は、「最初に起動したときの動作のままにしておく」ことだ。

リモートアクセスの設定が脆弱かどうかを見分ける方法

パスワードを使ってSSHで接続し、鍵の設定をしておらず、最後にシステムをいつアップデートしたか覚えていない場合、あなたのPiは簡単に狙われます 。また、使っていないサービスをオンにしたままにしておくと、危険にさらされる可能性が高まります。ヘッドレスモードでは、デバイスは「リモートで暗闇の中」長期間管理されることがあるので、アップデートとアクセス制御の規律 は非常に重要です。安全なSSH設定と最新のRaspberry Pi OS は、ほとんどの家庭や中小企業のシナリオで最も一般的な攻撃を効果的に無効化する基盤です。

Transfer Multisort Elektronik(TME)は、電子部品、電気・電子機器、作業工具、ならびに産業用オートメーション機器を取り扱う世界有数のグローバルディストリビューターです。TMEのカタログには、1300社以上の主要メーカーによる150万点を超える製品が掲載されています。ウッチ市およびルズグフ市に所在するTMEの最新物流センターは、総面積40,000㎡以上を有し、毎日約6,000個の電子部品関連パッケージを、150か国以上の顧客へ発送しています。

TME はまた、TME Education プロジェクトを通じて若手エンジニアや電子工学愛好家の知識とスキルの向上に取り組み、TechMasterEvent シリーズを開催して技術コミュニティを支援し、イノベーションと経験の共有を促進しています。

こちらも見る