da-MacBook: neues Gerät dokumentiert (MacBook Pro 2021, Apple M1, macOS 26.5.1)
This commit is contained in:
@@ -0,0 +1,66 @@
|
||||
---
|
||||
title: sicherheit
|
||||
description:
|
||||
published: true
|
||||
date: 2026-06-28T21:15:00.000Z
|
||||
tags:
|
||||
editor: markdown
|
||||
dateCreated: 2026-06-28T21:15:00.000Z
|
||||
---
|
||||
|
||||
# Sicherheit – MacBook Pro (da-MacBook)
|
||||
|
||||
**Zusammenfassung**: macOS-Firewall aktiv, FileVault verschlüsselt die SSD, SIP ist eingeschaltet. SSH-Dienst nicht aktiv. Firewall-Stealth-Mode deaktiviert.
|
||||
**Quellen**: 🔌 Lokal (Systemeinstellungen, csrutil, fdesetup)
|
||||
**Zuletzt aktualisiert**: 2026-06-28
|
||||
|
||||
---
|
||||
|
||||
## Übersicht
|
||||
|
||||
| Maßnahme | Status |
|
||||
|---|---|
|
||||
| **FileVault (Vollplattenverschlüsselung)** | ✅ **Aktiv** (APFS-Verschlüsselung) |
|
||||
| **Firewall (macOS)** | ✅ **Aktiv** |
|
||||
| **Firewall Stealth Mode** | ❌ **Deaktiviert** |
|
||||
| **System Integrity Protection (SIP)** | ✅ **Aktiv** |
|
||||
| **Authenticated Root** | ✅ **Aktiv** |
|
||||
| **SSH (Remote Login)** | ❌ **Nicht aktiv** (ssh-agent läuft, sshd nicht) |
|
||||
| **Automatische Updates** | ✅ Aktiv (Standard) |
|
||||
| **Gast-Benutzer** | ❌ Deaktiviert |
|
||||
| **Aktivierungssperre** | ✅ Aktiv |
|
||||
|
||||
## Benutzer
|
||||
|
||||
| Benutzer | UID | Gruppe(n) | Shell |
|
||||
|---|---|---|---|
|
||||
| `dirkaltmann` | 501 | staff, admin | zsh |
|
||||
| `root` | 0 | wheel | sh |
|
||||
| `daemon` | 1 | daemon | sh |
|
||||
| `nobody` | -2 | nobody | sh |
|
||||
|
||||
> Hinweis: `dirkaltmann` ist Administrator (sudo-Rechte).
|
||||
|
||||
## SSH-Zugang
|
||||
|
||||
- **Remote Login**: Nicht aktiviert (sshd läuft nicht)
|
||||
- **SSH-Agent**: Läuft (`com.openssh.ssh-agent`) für Key-Management
|
||||
- **SSH-Keys vorhanden**: `id_rsa` (RSA 3072, hinterlegt) – für Verbindungen zu PI5 und anderen Servern
|
||||
- **Root-Login**: Per SSH deaktiviert
|
||||
|
||||
## Externe Laufwerke
|
||||
|
||||
Keine externen Laufwerke angeschlossen.
|
||||
|
||||
## Bewertung
|
||||
|
||||
- **Stärken**: FileVault, Firewall und SIP bieten einen soliden Basisschutz. SSH-Dienst deaktiviert reduziert Angriffsfläche.
|
||||
- **Schwächen**: Firewall-Stealth-Mode ist deaktiviert – das Gerät reagiert auf Ping und Port-Scans aus dem LAN.
|
||||
- **Empfehlung**: Firewall-Stealth-Mode aktivieren (`sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setstealthmode on`).
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [hardware](./hardware.md)
|
||||
- [netzwerk](./netzwerk.md)
|
||||
- [software](./software.md)
|
||||
- [PI5: Sicherheit](../../PI5/Allgemein/sicherheit.md)
|
||||
Reference in New Issue
Block a user