2017-02-09 58 views
-1

我最近設置了我的RPi,僅用於學習Linux,python和一些用於小型項目的基本電路。有時候我需要通過互聯網訪問我的系統,所以我設置了端口轉發功能來爲Raspberry Pi打開端口22和80。由於這只是爲了學習目的,因此沒有什麼重要的,並且這臺機器上沒有保存敏感數據。所以我不擔心安全問題。如果我爲Raspberry Pi設置端口轉發,那麼我的本地網絡存在哪些潛在風險

我真的擔心的是: 除了Raspberry Pi之外,我的其他設備在同一本地網絡中是否有風險?是否有可能(或容易)僅從該開放端口侵入這些設備?

+2

Stack Overflow是編程和開發問題的網站。這個問題似乎與題目無關,因爲它不涉及編程或開發。請參閱幫助中心的[我可以詢問哪些主題](http://stackoverflow.com/help/on-topic)。也許[Raspberry Pi Stack Exchange](https://raspberrypi.stackexchange.com/)或[Unix&Linux Stack Exchange](http://unix.stackexchange.com/)會是一個更好的地方。甚至可能是[信息安全協議棧](http://security.stackexchange.com/)。 – jww

回答

0

您的問題的答案如前所述是「不,您的其他設備從開放端口到您的Raspberry Pi沒有顯着的風險。」但是,如果有人要妥協你,他們需要首先妥協你的Pi,然後使用它。任何漏洞將需要:

  1. 也有人能夠妥協SSH或HTTP上的樹莓派
  2. 那有什麼,他們可以用這些信息做。

實際上,如果您有一個安全的SSH設置並且以安全的方式運行您的HTTP服務器,那麼任何人都不可能做任何事情。如果他們這樣做,他們需要妥協。如果您使用密鑰進行SSH登錄,並且不對HTTP進行任何非標準操作,那麼您應該非常棒。您還可以將SSH端口更改爲在非標準端口上運行,這會稍微模糊一些,但它不會改變理論上的漏洞。

相關問題