[LINUX] Raspberry Pi 4 Setup-Hinweise
Seit ich Raspberry Pi 4 gekauft habe, habe ich den Setup-Inhalt als Aufzeichnung notiert. SSH, VNC, UFW usw.
Umgebung
Physik
- Himbeer Pi 4 Modell B / 4 GB OK do Version
--HDMI-> HDMI Micro Konvertierungsadapter
- HDMI-Monitor
- Verdrahtete USB-Tastatur
--Wlan Router
- USB Typ C Kabel und dessen Stromversorgung
- Android-Smartphone (Huawei P30 Pro)
- SanDisk microSD
Logik
- Raspbian GNU/Linux 10 (buster)
- RLogin 2.24.9
- JuiceSSH
Was ich getan habe
Holen Sie sich das Betriebssystem
- Löschen Sie "Raspbian Buster mit Desktop und empfohlener Software" von raspberrypi.org und entpacken Sie es.
- Löschen Sie balena Etcher von balena.io und installieren Sie es
- Brennen Sie die entpackte ".img" mit Balena Etcher auf microSD
- Setzen Sie die microSD in die Raspeltorte ein
Razz Pie Setup
- Schließen Sie den Monitor, die Tastatur und das USB-C-Kabel an den Raspelkuchen an
- Warten Sie einige Minuten, bis der Setup-Assistent angezeigt wird. Fahren Sie daher entsprechend fort.
- Stellen Sie unterwegs eine Verbindung zum WLAN-Router ein
- Wenn der Setup-Assistent abgeschlossen ist, öffnen Sie das Menü mit WinKey und aktivieren Sie SSH und VNC unter Einstellungen> Raspberry Pi-Einstellungen.
- Fahren Sie herunter
- Trennen Sie alles außer dem USB-Anschluss
RDP-Einstellung
- SSH-Verbindung zu Raspeye und "sudo apt-get update"
- Wenn Sie fertig sind, "sudo apt-get install xrdp"
- Bestätigen Sie die Verbindung über die Remotedesktopverbindung von Windows 10
SSHD-Einstellungen
Änderung des Standby-Ports und Änderung der Authentifizierungsmethode
Ändern Sie den Standby-Port und die externe Verbindung
sudo nano /etc/ssh/sshd_config
- Ändern Sie "Port 22" in einen geeigneten Port
Änderung der Authentifizierungsmethode
-
Generieren Sie einen Authentifizierungsschlüssel mit der RLogin-Funktion
-
Ändern Sie die folgenden Einstellungen in sudo nano / etc / ssh / sshd_config
PubkeyAuthentication yes
AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication no
PermitEmptyPasswords no
-
Erstellen Sie "~ / .ssh / autorisierte_Tasten"
-
Kopieren Sie den öffentlichen Schlüssel und fügen Sie ihn in die erste Zeile von ~ / .ssh / authorized_keys
ein
-
Starten Sie SSHD mit sudo /etc/init.d/ssh restart
neu
-
OK, wenn Sie die Verbindung über RLogin wiederherstellen können
SSH-Verbindung von Android
- Spucken Sie den privaten Schlüssel von RLogin aus
- Lesen Sie den privaten Schlüssel mit Juice SSH
- Beenden
Installation und Konfiguration der unkomplizierten Firewall
-
sudo apt install ufw
-
systemctl start ufw
-
Aktivieren Sie die Firewall mit "sudo ufw enable"
-
Machen Sie ein Loch in SSH
-
sudo ufw SSH-Portnummer zulassen
-
Machen Sie ein Loch in den VNS
-
Stellen Sie über Windows RDP eine Verbindung zu Raspeye her
-
Sie werden getreten, sehen Sie sich also das Protokoll unter "cat / var / log / ufw.log" an
-
Das "DPT", das getreten wurde, war "3389", also "sudo ufw allow 3389"
-
Laut help.ubuntu.com ist SPT der Quellport und DPT der Zielport.
-
Überprüfen Sie die Einstellungen mit "sudo ufw status numbered"
-
Überprüfen Sie die SSH- und RDP-Verbindung