デフォルトパスワードのままとか
外部公開するのに鍵認証強制しないとか
piの存在以前に論外じゃないのか