拿什么来管理你,我的智能硬件?

简介: 针对Linux/Openwrt/树莓派/Debian等常见系统的管理手段,如SSH/WEB/VNC/串口等进行比较.

拿什么来管理你,我的智能硬件?

当购买的或者DIY的心爱的智能设备安装好后,如何方便简单的管理这些设备就是我们要面临的问题;
这里尤其是指运行Linux各种发行版本的设备,如树莓派、NAS、迷你主机、软路由、Openwrt路由器、电视盒子、DIY板子等等.
对于直接购买的提供配套APP的设备,往往无需也无法选择管理设备的方式,这里就赞不做关注了。

下图是针对设备进行管理的常见方式的总结。

设备管理常见方式总结

干货放前面 各种管理方式总结起来:

  1. 使用提供Console的WEB管理界面最方便有效
  2. 使用物理串口最稳妥可靠
  3. 尽量避免使用远程管理

本地管理

本地管理是指和被管理设备在同一个局域网/路由器下,此时双方通信是局限在局域网内部的,被管理设备也可以直接物理碰触到。

此时管理方式多种多样,每一种都有其优势,使用哪种任君选择.

WEB管理界面---带Web console功能的

此类管理WEB界面纷繁复杂,如Openwrt自带的LUCI、Raspberry开发的各类管理界面等,对于通用Linux系统来说,
最推荐的是Cockpit直达链接。其支持Docker管理插件,自带Web console,

带WEB console的WEB页面

这个在不同的系统上安装也是超级简单

cockpi安装

VNC管理界面 --- 远程桌面

如果设备上安装有GUI桌面系统,那么可以简单方便的通过VNC来管理和使用,对于习惯或者需要操作系统界面的情况来说,
此类方式最为简单便宜。

VNC管理设备

如果系统使用的是Lightdm管理器,那么最简单不过了。

  • 安装vncserver
    建议使用tigervnc,这样可以使用高分辨率
sudo apt install tigervnc-standalone-server tigervnc-common
  • 配置Lightdm开启远程VNC
root@pdnas:/etc/lightdm/lightdm.conf.d# cat 88-pdnas-enable-vnc.conf
[VNCServer]
enabled=true
command=Xvnc -rfbauth /etc/vncpasswd
#port=5900
#listen-address=
width=1920
height=1080
depth=24
  • 配置VNC密码
vncpasswd -f /etc/vncpasswd

完工了,可以简单方便的使用VNC了

SSH管理界面 --- 管理万金油

SSH是简单方便有效,如果熟悉命令行界面,那么SSH是不二选择。
各类系统基本上自带sshd用于提供ssh的登录。

SSH登录设备

鼠标键盘和显示器

对于支持HDMI输出的系统来说,通过鼠标、键盘和显示器来管理设备是最直观的方式。

通过HDMI键盘鼠标管理设备

USB 串口

在这边没有联网前或者没有网线的情况下,SSH/WEB/VNC等基于网络的管理方式都无法实施。
使用USB串口来管理设备也是一个不错的选择,通过两个USB转串口的连接,在PC上可以直接登录设备.
此功能需要设备上配置好才可使用哦。

通过USB串口管理设备

物理 串口

物理串口就非常简单明了了,此方法往往需要拆开设备,焊接甚至飞线出串口,对于调试u-boot、内核等
可能把系统搞挂或者无法再次启动的业务时,往往时必须的。

使用物理串口管理设备

远程管理 --- 不推荐

对于没有原生标配管理APP的设备,不建议 个人使用时开启或者创建远程管理的方式。

这种方式带来的安全隐患或者问题远大于其带来的便利性。

远程SSH --- 需加强安全配置

如果确实需要远程管理的话,推荐使用 优化过的SSH, 不推荐使用SSH裸奔.

简单的几个步骤就可以极大加强SSH的安全性,降低被黑的风险.

  1. 不使用标准22接口,使用其他自定义非标准接口
  2. 禁止使用用户名密码方式登录,仅支持证书方式登录
  3. 禁止root登录
  4. 安装并使能fail2ban等安全防护
目录
相关文章
|
安全 物联网 大数据
“工业互联网平台“将成为工业制造企业的标配
“‘工业互联网平台’将成为工业制造企业的标配”的命题既是基于工业生产企业现实情况的判断,又是对工业企业未来发展的需求判断。前途是光明的,但是道路是曲折的。
216 0
“工业互联网平台“将成为工业制造企业的标配
|
供应链 云计算
致远互联推出全分销A6+,走协同OA差异化竞争路
致远互联推出全分销A6+,走协同OA差异化竞争路
343 0
致远互联推出全分销A6+,走协同OA差异化竞争路
|
机器学习/深度学习 人工智能 前端开发
水利行业 | 智慧河湖长制管理平台
本文介绍了水利行业 | 智慧河湖长制管理平台的方案概述,方案价值及优势以及最佳实践。
水利行业 | 智慧河湖长制管理平台
|
搜索推荐 物联网 大数据
小能智能云客服助力海尔家电构建全场景服务系统
从“全场景覆盖服务”到“全场景用户体验提升计划”,小能智能云客服基于海尔的生态服务布局,打造了一整套贯穿售前、售中、售后全过程的智能化、生态化和平台化的智慧服务平台。
|
安全 物联网 大数据
阿里携手飞利浦 推动传统设备联网入云
本文讲的是阿里携手飞利浦 推动传统设备联网入云,空气净化器将可实时监测室内空气质量,主动推送预警信息;手机可远程操作联网的咖啡机,设定咖啡豆浓度、牛奶比率等参数,还能记忆你的口味;甚至是灯光都可以通过手机控制,随心所欲地改变色彩,并能通过联接互联网,让灯光实现更多智能应用,包括提醒天气情况、比赛结果、股票信息、电子邮件,等等……这些场景有望通过飞利浦的智能互联产品和云计算技术实现大范围普及。
1869 0