Steffens La risposta è abbastanza buona, ma voglio ottenere di più nei dettagli nella parte di:
How hard is to compromise that server in first place?
How can I secure a domestic server? (basic setup)
Come ha detto Steffen, dipende molto dal tuo sistema, ma data la tua domanda, tu probabilmente Pi non è configurato in modo sicuro
Ovviamente possiamo credere che tu abbia già cambiato le credenziali predefinite del tuo PI. Ora prima di tutto devi installare OFW , uno strumento facile da usare per rendere iptables -Firewall. Blocca tutto tranne le porte di cui hai VERAMENTE bisogno.
Quindi dovresti installare alcuni IDS / IPS / Strumenti AV come rkhunter / chkrootkit / ossec .
Un altro strumento preciso è fail2ban che vieta automaticamente gli IP tramite regole iptable dopo tentativi di accesso falliti del server, ecc.
Tutti i suddetti strumenti dovrebbero utilizzare exim4 mail in modo che i rapporti sulle minacce, ecc. vengano inviati via email.
Inoltre, è necessario disattivare l'autenticazione password per SSH se è raggiungibile da Internet (non bloccato da IPtables) e passare all'autenticazione basata su certificato.
Con questa configurazione, un po 'di lettura in google e buon senso, il tuo Pi dovrebbe essere considerato "abbastanza sicuro" poiché "totalmente sicuro" non accadrà mai:)
I tutorial su come configurare / configurare detto strumento sono molto diffusi se si cerca su google
EDIT: Dal momento che Raspian è solo un Debian-Derivat, la maggior parte dei tutorial di Google su cose come "come configurare un server Debian sicuro" sono praticamente semplici da trasferire al Pi