提升 Raspberry 樹莓派系統安全性

最基本的就是變更預設用戶 pi 的密碼
可用 raspi-config 變更,或是有用桌面的話,第一次進入桌面會有引導變更密碼
或是登入 console,用 passwd 命令變更。

變更預設使用者 pi 的名稱

新增一個 user
sudo adduser maggie

新用戶的主目錄 /home/maggie/。要將這位用戶增加到 sudo 群組中,以賦予他們 sudo 權限以及所有其他必要的權限:
sudo usermod -a -G adm,dialout,cdrom,sudo,audio,video,plugdev,games,users,input,netdev,gpio,i2c,spi maggie
您可以 sudo su 測試一下剛剛建立的帳號是否可用,權限是否有問題。
sudo su - maggie
如果切換用戶 maggie 成功,則可以確保新帳戶在 sudo 群組中。確認新帳戶正常運行後,就可以disable pi 用戶。您首先需要使用以下命令關閉其程序:
sudo pkill -u pi
再讓Pi帳號失效
sudo passwd --lock pi

若要刪除pi用戶,可執行以下指令:
sudo deluser pi
上列指令會刪除pi帳號,但會保留 /home/pi 的資料夾。如有必要,可以使用以下指令同時刪除 pi 用戶的主目錄資料夾。請注意,此資料夾中的檔案將被永久刪除,請留意是否保存該目錄內的檔案。
sudo deluser -remove-home pi

若有用桌面,可更改預設登入帳戶為較低權限帳戶
sudo nano /etc/lightdm/lightdm.conf
Replaced =Pi to my user id.


相關系列文章:

留言

這個網誌中的熱門文章

[TCL] 基本語法與指令 - 3. 資料型態

[TCL] 基本語法與指令 - 2. TCL 語法

[TCL] 基本語法與指令 - 1. TCL 簡介