パスワードを忘れた? アカウント作成
15622287 story
Debian

Raspberry Pi OS、最新リリースでデフォルトユーザーアカウント「pi」を廃止 12

ストーリー by headless
廃止 部門より
Raspberry Pi OS はインストール時にデフォルトユーザーとして「pi」という名前のアカウントが作成されていたが、最新リリースで廃止になったそうだ (Raspberry Pi のニュース記事Phoronix の記事The Register の記事Ars Technica の記事)。

デフォルトユーザーアカウント廃止の理由はセキュリティだが、リスクとしては高くないという。それでもデフォルトユーザーアカウントの存在はブルートフォース攻撃を若干容易にすることになるため、廃止を決めたとのこと。

これにより、Raspberry Pi OS Bullseye の最新ビルドを新規フラッシュした場合、セットアップウィザードの中でユーザーアカウント作成のプロンプトが表示される。そのため、これまでウィザードの実行はオプションだったが、今後は実行をキャンセルできなくなる。

なお、アカウント作成プロンプトでアカウント名に「pi」を入力すると一応警告が表示される。ただし、ソフトウェアの中にはアカウント「pi」を必要とするものもあるため「pi」を完全にブロックすることはなく、アカウントの作成自体は可能にしているとのことだ。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2022年04月10日 16時53分 (#4229959)

    BullsEyeをなんとかしてくれ
    RaspberryPiのいいところが完全にスポイルされてる

    • by Anonymous Coward on 2022年04月11日 10時27分 (#4230112)

      手元の環境だとメモリ消費量64MB、プロセス数115で動いてるけど
      リソース喰いかな?

      親コメント
      • by Anonymous Coward

        それってGUI入ってないのでは? まあ俺のRaspiもそうだけど。

        • by Anonymous Coward

          それってGUI入ってないのでは? まあ俺のRaspiもそうだけど。

          いやだなーちゃんとScreenマルチウインドウしてますよー

        • by Anonymous Coward

          相対的にXのサイズが邪魔ならなくなったのだから
          サーバーにもX入れとけ。ラズパイでも

    • by Anonymous Coward

      BullsEyeをなんとかしてくれ
      RaspberryPiのいいところが完全にスポイルされてる

      では20Triへ投げてはいかがか

      # ダーツじゃねぇ

      • by Anonymous Coward

        パッジェッロッ!パッジェッロッ!

        • by Anonymous Coward

          パジェロは実は20Triより狙いやすい説

    • by Anonymous Coward

      まあ無理だな。元が低スペックのARM向けではない。ラズパイ5が出れば改善する。

  • by Anonymous Coward on 2022年04月11日 12時36分 (#4230169)

    πにしよう

  • by Anonymous Coward on 2022年04月12日 17時32分 (#4231263)

    まだなんにも入っていない状態でも
    設置後すぐに大陸からのアクセスがある
    IP直打ちで虱潰しにやってるんだろうな

    ユーザ pi でのログインの試みとか
    myphpadmin のログインの試みとか
    ひと通りためした痕跡があった

    ご苦労なこった

    その経験からするとユーザ pi ではなく最初に入力させるというのは悪くない

    rootとかadministratorとかって入力するなよ

    • by Anonymous Coward

      そんな基本的なポートはデフォでルータが閉じてますが
      カッコつけて全開にしてんじゃね?w

typodupeerror

アレゲは一日にしてならず -- アレゲ見習い

読み込み中...