2017-02-09 14 views
-1

Недавно я установил свой RPi только для изучения Linux, python и некоторой базовой электрической схемы для небольших проектов. Когда-нибудь мне нужно получить доступ к моей системе через Интернет, поэтому я настраиваю функцию переадресации портов, чтобы открыть порты 22 и 80 для Raspberry Pi. Поскольку это только для целей обучения, нет ничего важного, и на этой машине нет конфиденциальных данных. Поэтому я не беспокоюсь о проблеме безопасности.Каков потенциальный риск для моей локальной сети, если я устанавливаю перенаправление портов для Raspberry Pi

Что я действительно переживаю: Помимо малины Pi, существует ли риск для других моих устройств внутри одной локальной сети? Возможно ли (или просто) взломать эти устройства только из этого открытого порта?

+2

Stack Overflow - это сайт для вопросов программирования и разработки. Этот вопрос кажется вне темы, потому что речь идет не о программировании или разработке. См. [Какие темы можно задать здесь] (http://stackoverflow.com/help/on-topic) в Справочном центре. Возможно, лучше было бы задать вопрос о [Малиновый Pi Stack Exchange] (https://raspberrypi.stackexchange.com/) или [Unix & Linux Stack Exchange] (http://unix.stackexchange.com/). Возможно даже [Обмен файлами безопасности] (http://security.stackexchange.com/). – jww

ответ

0

Ответ на ваш вопрос, как указано, «Нет, нет опасности для других устройств от этих открытых портов до вашего малинового пи». Однако, если кто-то хочет скомпрометировать вас, им нужно сначала скомпрометировать свой Pi, а затем использовать его. Любые уязвимости потребуется:

  1. Что кто-то может поставить под угрозу либо SSH или HTTP на Raspberry Pi
  2. То есть то, что они могут делать с этой информацией.

Практически, если у вас есть безопасная настройка SSH и вы используете свой HTTP-сервер безопасным образом, вряд ли кто-нибудь сможет что-либо сделать. Если бы они это сделали, им нужно было пойти на компромисс. Если вы используете ключи для входа в SSH и не делаете ничего нестандартного для HTTP, вам должно быть много хорошего. Вы также можете изменить порт SSH для работы на нестандартном порту, и это немного скроет некоторые вещи, хотя это не изменит теоретических уязвимостей.