Brati23
Lt. Commander
- Registriert
- Sep. 2018
- Beiträge
- 1.396
Hallo zusammen
Ich mache gerade meine ersten Versuche mit Raspberry Pi OS Lite auf einem Pi4 Modell B mit dem Ziel ein site to site VPN aufzubauen.
Das OS installiere ich dabei mit dem Raspberry Pi Imager am Win 10 Rechner auf eine 16GB SD Karte. Ich hab mal im Forum gelesen das der Nachteil vom Imager gegenüber anderen Varianten irgendwas ist mit keinen root Ordner zu haben? Bin nicht sicher ob root oder admin oder irgendsowas. Was hat es damit auf sich? Auf Pi-Hole werde ich vermutlich verzichten da ich eh auf jedem Endgerät einen Adblocker laufen habe und YT-Vanced usw. ja auch noch mit dem Loch benötigt werden.
Nach dem aufsetzen vom OS mache ich in der Reihenfolge:
Ich mache gerade meine ersten Versuche mit Raspberry Pi OS Lite auf einem Pi4 Modell B mit dem Ziel ein site to site VPN aufzubauen.
Das OS installiere ich dabei mit dem Raspberry Pi Imager am Win 10 Rechner auf eine 16GB SD Karte. Ich hab mal im Forum gelesen das der Nachteil vom Imager gegenüber anderen Varianten irgendwas ist mit keinen root Ordner zu haben? Bin nicht sicher ob root oder admin oder irgendsowas. Was hat es damit auf sich? Auf Pi-Hole werde ich vermutlich verzichten da ich eh auf jedem Endgerät einen Adblocker laufen habe und YT-Vanced usw. ja auch noch mit dem Loch benötigt werden.
Nach dem aufsetzen vom OS mache ich in der Reihenfolge:
- Passwort vom Benutzer Pi ändern.
- Updates.
- Neuen Benutzer erstellen und Passwort sowie sudo Rechte vergeben.
- Benutzer Pi löschen.
- Failtoban installieren und konfigurieren.
- Wireguard installieren und konfigurieren.
- Auto Update / Upgrade installieren und konfigurieren.
- Nachteil(e) Image mit Pi Imager erstellen?
- Ist es sinnvoll ssh zusätzlich zu härten? Oder ist es mit Failtoban zu vernachlässigen?
- Ist es richtig das Failtoban in den Standardeinstellungen aus dem eigenen LAN nicht blockt? Wollte es testen aber da Fritz site to site schon steht bin ich schon im "LAN" Da muss ich wohl mal auf dem Telefon mit WLAN aus oder Fritz VPN kurz ausmachen.
- Wie sind Eure Erfahrungen mit Auto Update und Diensten die danach nicht mehr richtig funktionieren?
- Port 22 lassen oder ändern? Ein Portscanner hat das schnell raus oder? Ich frage mich immer ob es viel bringt den zu ändern.
- Habt Ihr sonst noch Sicherheitsvorkehrungen getroffen oder habe ich etwas essenzielles vergessen?
- Frei Schnauze.