From c1b9f197fe5d9c8bb5f6489aa6b65273b4d7b5ef Mon Sep 17 00:00:00 2001 From: "da@desktop" Date: Sun, 28 Jun 2026 16:38:24 +0200 Subject: [PATCH] da-desktop: Firewall-Status korrigiert (ufw ist aktiv) MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - index.md: da-desktop Firewall ❌→✅, Warnung angepasst, Security-Check auf 28.06. aktualisiert - sicherheit.md: ufw "nicht aktiv"→"aktiv", Zusammenfassung korrigiert - netzwerk.md: ufw-Status aktualisiert --- da-desktop/Allgemein/netzwerk.md | 4 ++-- da-desktop/Allgemein/sicherheit.md | 14 +++++++------- index.md | 6 +++--- 3 files changed, 12 insertions(+), 12 deletions(-) diff --git a/da-desktop/Allgemein/netzwerk.md b/da-desktop/Allgemein/netzwerk.md index 86f6569..38c746b 100644 --- a/da-desktop/Allgemein/netzwerk.md +++ b/da-desktop/Allgemein/netzwerk.md @@ -38,8 +38,8 @@ Zusätzlich dynamische Ports von OpenWork (Desktop-App), Spotify und Chrome. ## Firewall -- **ufw**: Nicht aktiv -- **iptables/nftables**: Keine aktiven Regeln (Standard-Linux-Mint-Installation) +- **ufw**: Aktiv (siehe [sicherheit](./sicherheit.md)) +- **Regeln**: Port 22/tcp freigegeben (SSH), Rest standardmäßig blockiert ## Besonderheiten diff --git a/da-desktop/Allgemein/sicherheit.md b/da-desktop/Allgemein/sicherheit.md index da31fa9..3b53fd5 100644 --- a/da-desktop/Allgemein/sicherheit.md +++ b/da-desktop/Allgemein/sicherheit.md @@ -1,8 +1,8 @@ # Sicherheit – HP Pavilion Desktop -**Zusammenfassung**: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition). +**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall (Port 22 offen), aber keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung. **Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`) -**Zuletzt aktualisiert**: 2026-06-19 +**Zuletzt aktualisiert**: 2026-06-28 --- @@ -34,9 +34,9 @@ Gruppen-Mitgliedschaften von `dial`: ## Firewall -- **ufw**: **Nicht aktiv** -- **Kein SSH-Server**, daher kein Remote-Angriffsvektor über SSH -- Der Desktop ist im LAN ohne Firewall – andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste) +- **ufw**: **Aktiv** +- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben +- Da kein SSH-Server installiert ist, ist diese Regel derzeit wirkungslos – aber ufw blockiert eingehende Verbindungen auf alle anderen Ports ## Verschlüsselung @@ -50,9 +50,9 @@ Gruppen-Mitgliedschaften von `dial`: Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar. -### 🟡 Keine Firewall +### ✅ Firewall aktiv -Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen. +ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos). ### 🟡 sudo ohne Passwort? diff --git a/index.md b/index.md index 14c75d7..d502e6f 100644 --- a/index.md +++ b/index.md @@ -32,12 +32,12 @@ Internet | Bereich | PI5 | PI2 | da-desktop | |---|---|---|---| | **SSH-Zugang** | ✅ Passwort + Key | ✅ Key-only | ❌ Kein SSH-Server | -| **Firewall** | ✅ iptables (Docker) + ufw | ❌ Nicht aktiv | ❌ Nicht aktiv | +| **Firewall** | ✅ iptables (Docker) + ufw | ❌ Nicht aktiv | ✅ ufw (Port 22) | | **Plattenverschlüsselung** | ✅ LUKS (System + Daten) | ⚠️ SD-Karte unverschlüsselt | ❌ **Keine** (SSD + HDD offen) | | **Remote-Zugriff** | ✅ Über Domain + Cloudflare Tunnel | ❌ Nur LAN | ❌ Nur lokal | -| **Letzter Security-Check** | 28.06.2026 | 19.06.2026 | 19.06.2026 | +| **Letzter Security-Check** | 28.06.2026 | 19.06.2026 | 28.06.2026 | -> **⚠ Kritisch**: Der **da-desktop** hat weder Firewall noch Festplattenverschlüsselung – siehe [Sicherheitshinweise](./da-desktop/Allgemein/sicherheit.md). +> **⚠ Kritisch**: Der **da-desktop** hat keine Festplattenverschlüsselung – siehe [Sicherheitshinweise](./da-desktop/Allgemein/sicherheit.md). ## Repository