+1500000 개 이상의 제품 제공

하루에 7000개의 패키지

150개국에서 28만 명 이상의 고객

Quick Buy 즐겨찾기
카트

Raspberry Pi가 공격에 취약할 수 있나요?

예, Raspberry Pi는 네트워크상의 일반 Linux 호스트이므로 구성이 잘못되면 특히 SSH를 통한 공격에 취약할 수 있습니다. 이러한 위험은 주로 기본 비밀번호나 취약한 비밀번호, 오래된 시스템, 활성화되어 있지만 사용하지 않는 서비스로 인해 발생합니다. 그러나 잘 구성된 Pi는 실제로 사용하기에 안전합니다.

취약점의 출처와 SSH가 취약점과 어떤 관련이 있는지 알아보세요

Raspberry Pi는 종종 '헤드리스' 부팅을 하며 관리가 SSH를 통해 원격으로 이루어집니다. 이는 편리하지만 SSH 포트가 시스템의 게이트웨이가 됨을 의미합니다: 암호를 예측할 수 있는 경우 공격자는 사전 방법을 사용하여 암호를 추측할 수 있습니다. 이 문서에서는 가장 큰 실수는 기본 자격 증명('pi/raspberry')을 그대로 두고 비밀번호와 사용자 이름을 고유하고 강력한 것으로 즉시 변경하지 않는 것이라고 강조합니다. Raspberry Pi는 인터넷의 다른 서버( )처럼 취급해야 합니다. 업데이트를 유지하고, 서비스 노출을 제한하고, 비밀번호 정책을 관리해야 합니다.

좋은 사례

비밀번호 대신 SSH 키로 인증 을 사용하는 것이 가장 좋습니다. 개인 키는 관리자에게 있고 서버는 해당 공개 키만 허용하므로 사실상 사전 공격의 효과를 제거할 수 있습니다. 동시에 비밀번호 로그인을 비활성화하고 가능하면 SSH를 내부 네트워크 또는 VPN 터널로 제한하는 것이 좋습니다. 또한 정기적으로 시스템 업데이트방화벽을 실행하고 사용하지 않는 서비스 를 비활성화하여 공격 표면을 최소화하는 것이 좋습니다. 이러한 원칙은 가이드에서 Raspberry Pi 보안 위생의 필수 요소로 명시되어 있습니다.

실제 위험 수준에 영향을 미치는 다른 요소들

일반적인 배포에서 '기억해야 할' 비밀번호를 사용하여 SSH를 인터넷에 직접 노출하는 것은 위험합니다. Pi를 로컬 네트워크 세그먼트에 두고 키별 액세스를 사용하는 것이 더 안전하며, 원격 액세스가 필요한 경우 로그인 시도를 제한하는 IP 주소 필터 또는 서비스와 같은 제어 계층을 추가하는 것이 좋습니다. 지속적인 업데이트를 통해 취약점을 수정하고 알려진 공격 경로를 차단하는 등 활발하게 개발되고 있는 Raspberry Pi OS는 최신 시스템을 사용하는 것이 실질적인 위험 감소라는 점을 기억할 필요가 있습니다. 보안의 가장 큰 적은 '처음 시작할 때 모든 것을 그대로 두는 것'입니다

원격 액세스 구성이 취약한지 확인하는 방법

SSH를 통해 비밀번호로 연결하고, 키를 구성하지 않았으며, 마지막으로 시스템을 언제 업데이트했는지 기억하지 못하는 경우 Pi는 쉬운 표적이 될 수 있습니다. 또한 사용하지 않는 서비스를 켜두면 노출 가능성이 높아집니다. 헤드리스 모드에서는 기기를 '원격으로 어둠 속에서' 장시간 관리하기도 하므로 업데이트 및 액세스 제어( )를 엄격하게 관리하는 것이 중요합니다. 안전한 SSH 구성과 최신 Raspberry Pi OS 는 대부분의 가정 및 소규모 비즈니스 시나리오에서 가장 일반적인 공격을 효과적으로 무력화하는 기반입니다.

Transfer Multisort Elektronik (TME)은 전자 부품, 전기 기술 부품, 작업장 장비 및 산업 자동화의 세계 최대 글로벌 유통업체 중 하나입니다. 카탈로그에는 1,300개 주요 제조업체의 1,500,000개 이상의 제품이 포함되어 있습니다. Łódź와 Rzgów (폴란드)에 있는 TME의 현대적인 물류 센터는 총 면적이 40,000 m² 이상이며 매일 약 6,000개의 패키지를 150개국 이상의 고객에게 발송합니다.

TME는 또한 TME Education 프로젝트를 통해 젊은 엔지니어와 전자공학 애호가들의 지식과 기술 개발에 투자하고 있으며, TechMasterEvent 시리즈를 조직하여 혁신과 경험 교류를 촉진하면서 기술 커뮤니티를 지원합니다。

또 읽기