Depuis que j'ai acheté Raspberry Pi 4, j'ai noté le contenu de l'installation sous forme d'enregistrement. SSH, VNC, UFW, etc.
--Raspberry Pi 4 Modèle B / 4 Go OK faire la version --HDMI-> Adaptateur de conversion micro HDMI
Raspbian Buster avec le bureau et les logiciels recommandés
de raspberrypi.org et décompressez-le..img
décompressé sur microSD avec balena Etchersudo apt-get update
sudo apt-get install xrdp
Changement de port de veille et changement de méthode d'authentification
sudo nano /etc/ssh/sshd_config
Port 22
par un port appropriéGénérez une clé d'authentification avec la fonction RLogin
Modifiez les paramètres suivants dans sudo nano / etc / ssh / sshd_config
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
PermitEmptyPasswords no
Créez ~ / .ssh / authorized_keys
Copiez la clé publique et collez-la dans la première ligne de ~ / .ssh / allowed_keys
Redémarrez SSHD avec sudo /etc/init.d/ssh restart
OK si vous pouvez vous reconnecter à partir de RLogin
sudo apt install ufw
systemctl start ufw
Activez le pare-feu avec sudo ufw enable
4.Faites un trou dans SSH
sudo ufw autorise le numéro de port SSH
5.Faites un trou dans le VNS
Connectez-vous à Raspeye depuis Windows RDP
Vous serez expulsé, alors regardez le journal à cat / var / log / ufw.log
Le "DPT" expulsé était "3389", donc "sudo ufw allow 3389"
Selon help.ubuntu.com, SPT
est le port source et DPT
est le port de destination.
Vérifiez les paramètres avec sudo ufw status numbered
Vérifiez la connexion SSH et RDP
Recommended Posts