Pertanyaan ' Mengamankan pengaturan otomatisasi rumah kecil ' memberikan referensi yang berguna untuk tips keamanan umum, tetapi ada juga beberapa langkah spesifik yang harus Anda ikuti untuk menjaga Raspberry Pi Anda aman.
Jawaban Steve Robillard untuk pertanyaan tentang Raspberry Pi Stack Exchange menguraikan beberapa masalah khusus dengan menggunakan Pi yang dapat Anda atasi, seperti mengubah kata sandi default, menggunakan iptables
, dll. Ia juga membantu tautan ke Manual Pengamanan Debian , yang, meskipun sangat besar, sangat komprehensif, dan mencakup sebagian besar masalah utama.
Karena Anda mungkin akan terhubung ke Pi melalui SSH, pertimbangkan otentikasi berbasis kunci alih-alih menggunakan kata sandi — sertifikat SSH sebenarnya tidak mungkin ditebak, bahkan oleh penyerang yang gigih, tidak seperti kata sandi yang berpotensi lemah. Seperti disebutkan dalam artikel yang ditautkan, lihat juga Fail2ban , yang akan memblokir IP pengguna yang menunjukkan tanda-tanda berbahaya (mis. Tebakan kata sandi yang salah).
Mengenai masalah DDoS Anda: jika seseorang memutuskan untuk meluncurkan serangan DDoS terhadap Pi Anda, Anda memiliki peluang sangat kecil. Beberapa serangan dapat mencapai hingga 665 Gbps , yang mustahil bagi Pi Anda untuk bertahan. Tapi, saya akan mengajukan pertanyaan ini: mengapa penyerang ingin melakukan DDoS Pi Anda? Menolak layanan Anda mungkin tidak akan memberikan banyak manfaat bagi penyerang, dan banyak perangkat IoT malah diretas untuk berpartisipasi dalam serangan DDoS .
Namun demikian, jika Anda sangat paranoid, Anda bisa perangkat mungkin daftar putih yang Pi Anda telah diharapkan untuk terhubung ke, dan hanya drop setiap paket lainnya dengan iptables
. Terserah Anda untuk memutuskan apakah itu sepadan dengan masalahnya.
Mengenai DDNS, saya menemukan panduan HowToGeek cukup jelas — pada dasarnya, Anda perlu memeriksa router Anda untuk pengaturan DDNS, dan mengkonfigurasinya. NoIP memiliki tangkapan layar untuk sebagian besar model router utama. Anda mungkin lebih beruntung menanyakan hal ini secara terpisah (dan Anda mungkin sudah menemukan jawaban tentang Pengguna Super ).