da-MacBook: neues Gerät dokumentiert (MacBook Pro 2021, Apple M1, macOS 26.5.1)

This commit is contained in:
2026-06-28 21:15:28 +02:00
parent 9899977f20
commit acca522d83
9 changed files with 1219 additions and 15 deletions
+66
View File
@@ -0,0 +1,66 @@
---
title: sicherheit
description:
published: true
date: 2026-06-28T21:15:00.000Z
tags:
editor: markdown
dateCreated: 2026-06-28T21:15:00.000Z
---
# Sicherheit MacBook Pro (da-MacBook)
**Zusammenfassung**: macOS-Firewall aktiv, FileVault verschlüsselt die SSD, SIP ist eingeschaltet. SSH-Dienst nicht aktiv. Firewall-Stealth-Mode deaktiviert.
**Quellen**: 🔌 Lokal (Systemeinstellungen, csrutil, fdesetup)
**Zuletzt aktualisiert**: 2026-06-28
---
## Übersicht
| Maßnahme | Status |
|---|---|
| **FileVault (Vollplattenverschlüsselung)** | ✅ **Aktiv** (APFS-Verschlüsselung) |
| **Firewall (macOS)** | ✅ **Aktiv** |
| **Firewall Stealth Mode** | ❌ **Deaktiviert** |
| **System Integrity Protection (SIP)** | ✅ **Aktiv** |
| **Authenticated Root** | ✅ **Aktiv** |
| **SSH (Remote Login)** | ❌ **Nicht aktiv** (ssh-agent läuft, sshd nicht) |
| **Automatische Updates** | ✅ Aktiv (Standard) |
| **Gast-Benutzer** | ❌ Deaktiviert |
| **Aktivierungssperre** | ✅ Aktiv |
## Benutzer
| Benutzer | UID | Gruppe(n) | Shell |
|---|---|---|---|
| `dirkaltmann` | 501 | staff, admin | zsh |
| `root` | 0 | wheel | sh |
| `daemon` | 1 | daemon | sh |
| `nobody` | -2 | nobody | sh |
> Hinweis: `dirkaltmann` ist Administrator (sudo-Rechte).
## SSH-Zugang
- **Remote Login**: Nicht aktiviert (sshd läuft nicht)
- **SSH-Agent**: Läuft (`com.openssh.ssh-agent`) für Key-Management
- **SSH-Keys vorhanden**: `id_rsa` (RSA 3072, hinterlegt) für Verbindungen zu PI5 und anderen Servern
- **Root-Login**: Per SSH deaktiviert
## Externe Laufwerke
Keine externen Laufwerke angeschlossen.
## Bewertung
- **Stärken**: FileVault, Firewall und SIP bieten einen soliden Basisschutz. SSH-Dienst deaktiviert reduziert Angriffsfläche.
- **Schwächen**: Firewall-Stealth-Mode ist deaktiviert das Gerät reagiert auf Ping und Port-Scans aus dem LAN.
- **Empfehlung**: Firewall-Stealth-Mode aktivieren (`sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setstealthmode on`).
## Verwandte Seiten
- [hardware](./hardware.md)
- [netzwerk](./netzwerk.md)
- [software](./software.md)
- [PI5: Sicherheit](../../PI5/Allgemein/sicherheit.md)