(06/01/2022, 07:56)ippogrifo Ha scritto: Si, puoi accedere come pi e cancellare l'utente tommyx. A questo punto prima di cancellare, però, converrebbe creare un nuovo utente e relativa password. Eseguire un reboot e fare il login come nuovo utente (precedentemente creato). Solo dopo cancellare l'utente tommyx e pi (hai la garanzia di poter accedere al Pi).
Prima della cancellazione dell'utente Pi, per vedere se il nuovo utente creato ha le stesse caratteristiche di pi, dal terminale dai il comando " id pi", successivamente "id nuovo_utente". Verranno mostrate la appartenenze dell'utente ai vari gruppi, tra cui "sudo".
Nella procedura al comando "sudo passwd root", dovrai inserire la password per l'utente root (differente dall'utente pi/nuovo_utente) che andrà riconfermata.
Grazie Ippogrifo per la tua disponibilita
Devo dare il comando
e successivamente
quando dici
Citazione:“per vedere se il nuovo utente creato ha le stesse caratteristiche di pi”
significa che con questi comandi che mi hai indicato dovrei verificare,prima di cancellare l’utente PI, che il nuovo utente creato abbia le stesse cartelle dell’utente PI con tutto il software che ho installato sul Raspberry precedentemente come mostrato nella colonna di sinistra di questo screenshot?
E cioè che vi siano queste cartelle e questi file?
Videos
Templates
Public
Pictures
ovpns
noip
Music
Download
Documents
Desktop
Bookshelf
.npm
.node-gyp
.local
.gnupg
.config
.cache
ports.sh
libwebsockets3_1.2.2-1_armh
libssl 1.0
.xsession-errors.old
.xsession-errors
.Xauthority
.wget-hsts
Che significa quando dici
Citazione: “Verranno mostrate la appartenenze dell'utente ai vari gruppi, tra cui "sudo".
Scusa la mia newbaggine e che non sono pratico del mondo Linux ma sto imparando Grazie mille
Per cui la prima cosa da fare è creare un nuovo utente e relativa password
nella guida di Enrico
[/url]https://www.raspberryitaly.com/proteggi-...li-hacker/
[url=
https://www.raspberryitaly.com/proteggi-...li-hacker/]
[/url]devo seguire, per creare un nuovo utente, dal punto dove c’e scritto
Citazione:creandone uno nuovo, che sia compreso nel gruppo sudo
cioè devo creare un utente che sia compreso nel gruppo sudo? ( significa che il nuovo utente da creare deve essere un utente amministratore che abbia i massimi privilegi?)
per cui devo dare questo comando?
Codice:
useradd -m nome_utente -G sudo
cioè supponiamo che il nome dell'utente nuovo da creare sia Pluto
il comando sarà:
Codice:
useradd -m Pluto -G sudo
e poi
(per impostare una nuova Password) Esatto?
Dopo aver creato il nuovo utente cioè Pluto aver fatto il reboot ed essermi loggato al Raspberry via SSH con il nuovo utente( Pluto) prima di cancellare l’utente tommyx e PI devo verificare con i comandi e successivamente che il nuovo utente creato abbia le stesse caratteristiche di pi e successivamente procedere alla cancellazione dell’utente PI e tommyx Esatto?
I comandi per cancellare l’utente PI e tommyx sono questi riportati nella guida di Enrico https://www.raspberryitaly.com/proteggi-il-raspberry-pi-dagli-hacker/
[url=https://www.raspberryitaly.com/proteggi-...li-
hacker/] al punto in cui si dice:
Citazione:Ed ora eliminiamo la falla più grossa, l’utente e password di default con il prossimo comando, ma attenzione valutate se cancellarne anche la home col parametro -remove-home
Caro Ippogrifo si dice di prestare atttenzione a questo aspetto
Citazione:“ attenzione valutate se cancellarne anche la home col parametro -remove-home”
cosa che io non so valutare in quanto non so che effetti ha questo parametro
remove-home in buona sostanza a cosa dovrei prestare attenzione?
Per cui per rimuovere l’utente PI e tommyx qual’è il comando da lanciare?
Per rimuovere l’utente PI devo lanciare
Codice:
deluser -remove-home pi
o
( senza il parametro
-remove-home) e qual’è la conseguenza dell’una o dell’altra scelta? Cosa che non so valutare, ahimè
successivamente devo fare gli stessi passaggi per rimuovere l’utente tommyx Esatto?( cioè il ragionamento fatto per l’utente PI lo posso applicare anche all’utente tommyx Esatto?)
come ultimo step quando dici
Citazione:Nella procedura al comando "sudo passwd root", dovrai inserire la password per l'utente root (differente dall'utente pi/nuovo_utente) che andrà riconfermata.
Devo lanciare il comando
e inserire una nuova password che sarà diversa dalla password dell’utente PI, che comunque avrò gia cancellato, e diversa dalla password del nuovo utente con cui mi sarò loggato dopo il reboot, nell’esempio Pluto,) e cosi?
Nella guida di Enrico viene citato anche questo comando
Codice:
mv /etc/sudoers.d/010_pi-nopasswd /tmp
e questa è la spiegazione:
Citazione:Attualmente se scrivete sudo [comando] non vi viene richiesta la password di root, ed è un male, dal punto di vista della sicurezza. Noi vogliamo che ci venga richiesta spostiamo o cancelliamo il file
questo comando, che se non capito male serve per evitare che qualcuno o anche software malevoli, possano portare modifiche al file system, lo posso lanciare alla fine quando ho fatto tutti gli altri step? ( cancellazione dell’utente PI/tommyx, creazione del nuovo utente( Pluto), creazione della password dell’utente root)?
Sempre alla fine di tutti questi step ( cancellazione dell’utente PI/tommyx, creazione del nuovo utente( Pluto), creazione della password dell’utente root) entro nella configurazione del Raspberry
con il comando
per eseguire questo punto della guida di Enrico:
Citazione:selezioniamo hostname e cambiamo il nome con quello che preferiamo, non serve che sia complicato, solo diverso.
Citazione:Successivamente entriamo in Boot Option, Desktop / Cli e selezioniamo una voce senza l’autologin
Cli sta per?
Cioè in buona sostanza uso il Raspberry come server VPN, per cui senza interfaccia grafica ( GUI),
questa opzione a cosa serve? Per cui quale voce dovrei spuntare?
Immagino questa voce si trovi nelle impostazioni di sistema del Raspberry?
Grazie mille per la tua pazienza con me
Auguro a te e alla tua famiglia e a tutto lo staff auguri di buona Epifania del Signore