• Benvenuti su RaspberryItaly!
Benvenuto ospite! Login Login con Facebook Registrati Login with Facebook


Valutazione discussione:
  • 0 voto(i) - 0 media
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
Tags
il raspi proteggere hacker dagli

proteggere il Raspi dagli hacker
#31
Dallo screenshot si evidenzia un processo attivo appartenente all'utente pi (process 380).
Quale password hai impostato per l'utente root? Se uguale a quella di pi, sostitiscila con una nuova: "sudo passwd root"....
Come utente root non hai necessita del "sudo" prima di un qualsiasi comando impartito: sei già root, ovvero il super_utente.
Nel caso rappresentato, come root, prova con il comando: "kill 380" e successivamente a cancellare l'utente pi.
Il link di seguito può essere di ausilio: https://noviello.it/come-rimuovere-elimi...o-userdel/
Risposta
#32
Grazie mille
per l'utente root ho utilizzato una password diversa da quella dell'utente pi,per cui se non ho capito male faccio l'autenticazione con l'utente root, termino il processo 380 con il comando kill 380 e poi cancello l'utente pi con il comando deluser pi. Ho compreso bene? Ti posso chiedere una spiegazione? ma perché si consiglia di cancellare completamente l'utente standard pi e non è sufficiente cambiare solo la password?Grazie mille
Buona Domenica
Risposta
#33
Termina il processo che in caso di errore nella cancellazione dell'utente pi ti verrà segnalato. Il numero di processo può modificarsi da accensione ad accensione. Dopo puoi cancellare l'utente pi. Segui anche quanto indicato nel link indicato poichè dà maggiori indicazioni su come procedere. Non è necessario cancellare l'utente pi, ma in caso di attacco ad un raspberry è risaputo dell'esistenza dell'utente pi, quindi serve solo individuare la password per poter accedere al dispositivo. Cancellando pi, la situazione diventa più "sicura"
Risposta
#34
Thumbs Up 
(30/01/2022, 21:19)ippogrifo Ha scritto: Termina il processo che in caso di errore nella cancellazione dell'utente pi ti verrà segnalato. Il numero di processo può modificarsi da accensione ad accensione. Dopo puoi cancellare l'utente pi. Segui anche quanto indicato nel link indicato poichè dà maggiori indicazioni su come procedere. Non è necessario cancellare l'utente pi, ma in caso di attacco ad un raspberry è risaputo dell'esistenza dell'utente pi, quindi serve solo individuare la password per poter accedere al dispositivo. Cancellando pi, la situazione diventa più "sicura"

 OK grazie mille Ippogrifo
Notte Smile
Risposta
#35
Caro Ippogrifo,
grazie ai tuoi consigli finalmente sono riuiscito a cancellare l'utente pi Smile 
Ma gli imprevisti stanno dietro l'angolo
In che senso.....ho voluto aggiornare tutto il software presente sul mio Raspberry e ho dato questi comandi
Codice:
sudo su
 ( per elevare i permessi e non ripetere per ogni comando il comando sudo)

Codice:
apt update
per aggiornare la lista dei pacchetti

e per ultimo
Codice:
apt dist-upgrade -y
e ho visualizzato questo messaggio che non capisco cosa vuol dire e  cosa mi chiede di fare il sistema?
Citazione:E: dpkg was interrupted, you must manually run 'sudo dpkg --configure -a' to correct the problem.

ho provato allora con un altro comando
Codice:
apt full-upgrade -y
ma mi viene visualizzato sempre lo stesso messaggio.
Di che si tratta?
E inoltre i comandi
Codice:
apt dist-upgrade -y
e
Codice:
apt full-upgrade -y
sono equivalenti o ci sono dei casi  in cui si utilizza l'uno piuttosto che l'altro?
Grazie mille
Notte
Risposta
#36
ma dove trovi sti comandi? ;-)
per aggiornare il sistema usa solo
Codice:
sudo apt update
sudo apt full-upgrade

dist-upgrade non andrebbe mai usato, se non su richiesta specifica

il messaggio di errore è molto chiaro, seppur in inglese. un traduttore può aiutare
Codice:
E: dpkg was interrupted, you must manually run 'sudo dpkg --configure -a' to correct the problem.
ti sta dicendo che una operazione con dpkg è stata interotta.
dpkg è il gestore di pacchetti di Debian, se stava installando e hai spento o interrotto prima che abbia finito, capiti in questa situazione. E non puoi più installare altro.
ti suggerisce anche il comando da dare per risolvere:
Codice:
sudo dpkg --configure -a
Dovrebbe sistemarsi

Altrimenti dai un
Codice:
sudo apt-get install -f
(per riparare i pacchetti danneggiati), e poi prova a ridare
Codice:
sudo dpkg --configure -a
Risposta
#37
Ok grazie mille ZZed, il bello è che non ho né spento e ne interrotto prima dell'aggiornamento fosse terminato, comunque provo con i consigli che mi hai indicato
Grazie ancora
Un caro saluto
Risposta
#38
Carissimi,
vi ringrazio sono riuscito ad aggiornare il sistema ma pare che ,ahime i problemi sono dietro l'angolo senza soluzione di continuità Sad
Dopo aver eliminato l'utente pi ed aggiornato il sistema, ho provato a collegarmi all'interfaccia web di ZigBee2Mqtt ( (Bridge /Gateway software) per il controllo di dispositivi domotici ZigBee e la pagina web non risultava raggiungibile. In buona sostanza ho accertato che il  servizio ZigBee2MQTT fosse attivo con il comando 
Codice:
sudo systemctl status zigbee2mqtt.service
ed ho notato che, ahimè, il servizio non è attivo( vi posto il log)

Da una ricerca ho trovato sul forum del progetto un utente che ha avuto lo stesso problema e pare abbia risolto, ma non avendo grosse competenze non  ho capito cosa devo fare e quali comandi servono per risolvere il problema e quale è il problema.
Questo è il link https://github.com/Koenkk/zigbee2mqtt/issues/1138
Vi sarei molto grato se mi aiutaste a capire cosa consiglia il forum ufficiale per risolvere il problema del mancato avvio del servizio ZigBee2MQTT

Grazie mille
Buona Domenica


Allegati Anteprime
   
Risposta
#39
da tempo stai proponendo problematiche che non hanno a che fare con l'oggetto della discussione.
Aprine una specifica per quest'ultimo problema.
Chi ha esperienza in quello, difficilmente leggerà una discussione che si chiama "proteggere il Raspi dagli hacker"
Risposta
#40
Ok grazie mille ZZed
Notte
Risposta
  


Vai al forum:


Navigazione: 2 Ospite(i)
Forum con nuovi Post
Forum senza nuovi post
Forum bloccato
Forum Redirect