¿Que ha cambiado?
Primero, a partir de ahora SSH estará deshabilitado de forma predeterminada en nuestras imágenes. SSH (Secure SHell) es un protocolo de red que le permite iniciar sesión de forma remota en una computadora Linux y controlarla desde una línea de comando remota. Como se mencionó anteriormente, muchos propietarios de Pi lo usan para instalar un Pi sin cabeza (sin pantalla ni teclado) y controlarlo desde otra PC.
En el pasado, SSH estaba habilitado de manera predeterminada, por lo que las personas que usaban su Pi sin cabeza podían actualizar fácilmente su tarjeta SD a una nueva imagen. Activar o desactivar SSH siempre ha requerido el uso de raspi-config o la aplicación de configuración Raspberry Pi, pero para acceder a ellos, necesita una pantalla y un teclado conectados al Pi, lo cual no es el caso en aplicaciones sin cabeza. Por lo tanto, proporcionamos un mecanismo simple para habilitar SSH antes de que se inicie una imagen.
La partición de arranque en un Pi debe ser accesible desde cualquier máquina con un lector de tarjetas SD, en Windows, Mac o Linux. Si desea habilitar SSH, todo lo que necesita hacer es colocar un archivo llamado ssh en el directorio / boot /. El contenido del archivo no importa: puede contener cualquier texto que desee o incluso nada. Cuando el Pi arranca, busca este archivo; si lo encuentra, habilita SSH y luego elimina el archivo. SSH todavía se puede activar o desactivar desde la aplicación de configuración Raspberry Pi o raspi-config; esta es simplemente una forma adicional de activarlo si no puede ejecutar fácilmente ninguna de esas aplicaciones.
El riesgo con un puerto SSH abierto es que alguien puede acceder e iniciar sesión; Para hacer esto, necesitan una cuenta de usuario y una contraseña. Fuera de la caja, todas las instalaciones de Raspbian tienen la cuenta de usuario predeterminada 'pi' con la contraseña 'raspberry'. Si habilita SSH, realmente debería cambiar la contraseña para el usuario 'pi' para evitar que un hacker use los valores predeterminados. Para alentar esto, hemos agregado advertencias al proceso de arranque. Si SSH está habilitado y la contraseña para el usuario 'pi' sigue siendo 'frambuesa', verá un mensaje de advertencia cada vez que inicie el Pi, ya sea en el escritorio o en la línea de comandos. No estamos exigiendo cambios de contraseña, pero se le advertirá cada vez que inicie si su Pi está potencialmente en riesgo.
Nuestra esperanza es que estos cambios (relativamente menores) no causen demasiados inconvenientes, pero harán que sea mucho más difícil para los piratas informáticos atacar el Pi.
Lo que esto básicamente significa es que recientemente ha habido una gran cantidad de piratería de dispositivos que utilizan conexiones remotas como SSH. Debido a esto, SSH está deshabilitado por defecto. Para solucionar esto, todo lo que tiene que hacer es crear un archivo llamado ssh en el /boot/
directorio. Este archivo llamado ssh puede contener texto o nada si lo desea. Luego, usando el sudo raspi-config command
en el terminal puede habilitar ssh nuevamente.
Además, recomienda que cambie su contraseña si era algo simple como la contraseña a algo más difícil de descifrar usando el passwd
comando.