Ho un raspberrypi con raspbian e utente predefinito e pw (lo so, non spararmi). Ho impostato la porta fw sul mio router in modo da poter eseguire ssh da una rete esterna. Anche perché il mio IP esterno continua a cambiare ogni volta che riavvio il mio router sto usando dns dinamici sul pi. Dopo alcuni mesi di non utilizzo, ho provato a ssh e le mie credenziali non erano valide. Ho provato le stesse credenziali originali a entrare direttamente con lo stesso risultato.
Ho la sensazione di essere stato hackerato e che qualcuno è riuscito a modificare il mio default pw .... ma come?
1.Come è facile provare a ssh ogni IP pubblico sulla terra con utente predefinito e pw?
Sto pensando di collegare la scheda SD sul mio PC per provare a recuperare alcune delle cose che avevo lì.
2. Qual è il rischio di collegare una scheda SD compromessa?
Se l'hacker è riuscito a impossessarsi del mio Pi.
3. Qual è l'entità del danno causato dall'avere una macchina compromessa nella mia LAN?
E
4. Come posso assicurarmi che non ci siano ulteriori exploit sulla mia rete locale?