安全
本页面提供关于保护您的树莓派设备安全的概述,并附有更详细信息的链接。
树莓派遵循结构化的漏洞报告和管理流程。作为该流程的一部分,我们定期跟踪并集成来自 Debian 的安全更新。树莓派官方公布安全漏洞披露、产品安全策略,以及关于用户维护树莓派设备安全的责任指南。
安全架构
树莓派的安全架构确保只有经过认证的启动代码才能在已配置的树莓派设备上运行,磁盘加密密钥受到保护,并且信任链会验证启动过程的每个阶段。
更多信息请参阅 安全架构。
安全启动配置工具 (Secure Boot Provisioner)
树莓派创建了一个配置工具,用于简化以下操作流程:
- 设置 安全(验证)启动,建立硬件信任链,确保在设备启动序列期间只有经过认证的代码运行。
- 设置 磁盘加密,保护存储在持久介质(如 microSD 卡或 USB 驱动器)上的数据。
- 通过简化的配置和部署流程,为 多台树莓派设备 进行批量配置。
更多信息和操作指南请参阅 安全启动配置。
运维安全
您可以通过以下方式配置树莓派设备,以防止未经授权的访问并改善日常安全卫生:
- 用户和访问管理,包括身份验证、用户账户、用户组和权限。
- 定期的操作系统和软件更新。
- 通过 SSH 加固和自动 SSH 服务器更新实现安全的远程访问。
- 防范可疑活动和暴力破解攻击。
更多信息和操作指南请参阅 运维安全。
使用 UFW 防火墙
在树莓派设备上使用 Uncomplicated Firewall (UFW) 配置数据包过滤防火墙有助于加固系统。它可以限制网络访问仅对必要的服务开放,并通过阻止不需要的或恶意的连接来缓解外部威胁。
更多信息和操作指南请参阅 使用 UFW 防火墙。