da-desktop Dokumentation + Root-Index + PI5/log.md bereinigt
This commit is contained in:
@@ -0,0 +1,64 @@
|
||||
# Sicherheit – HP Pavilion Desktop
|
||||
|
||||
**Zusammenfassung**: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition).
|
||||
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
|
||||
**Zuletzt aktualisiert**: 2026-06-19
|
||||
|
||||
---
|
||||
|
||||
## SSH-Zugang
|
||||
|
||||
- **SSH-Server**: **Nicht installiert / nicht aktiv** – kein Remote-Zugriff möglich
|
||||
- Der Desktop ist nur lokal nutzbar
|
||||
|
||||
## Benutzer & Gruppen
|
||||
|
||||
| User | UID | Shell | Beschreibung |
|
||||
|---|---|---|---|
|
||||
| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo |
|
||||
|
||||
Gruppen-Mitgliedschaften von `dial`:
|
||||
|
||||
| Gruppe | Zweck |
|
||||
|---|---|
|
||||
| `dial` | Eigenes |
|
||||
| `adm` | Log-Dateien lesen |
|
||||
| `sudo` | **Vollständiger root-Zugriff** (sudo) |
|
||||
| `audio` | Audio-Geräte |
|
||||
| `cdrom` | Optische Laufwerke |
|
||||
| `dip` | Dial-up/PPP |
|
||||
| `plugdev` | Wechselmedien |
|
||||
| `users` | Standard-Benutzergruppe |
|
||||
| `lpadmin` | Drucker-Verwaltung |
|
||||
| `sambashare` | Samba-Freigaben |
|
||||
|
||||
## Firewall
|
||||
|
||||
- **ufw**: **Nicht aktiv**
|
||||
- **Kein SSH-Server**, daher kein Remote-Angriffsvektor über SSH
|
||||
- Der Desktop ist im LAN ohne Firewall – andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste)
|
||||
|
||||
## Verschlüsselung
|
||||
|
||||
- **Keine LUKS-Verschlüsselung** – die NVMe-SSD ist unverschlüsselt
|
||||
- Die ntfs-HDD ist ebenfalls unverschlüsselt
|
||||
- Beim Diebstahl des Rechners sind alle Daten lesbar
|
||||
|
||||
## Bekannte Sicherheitslücken
|
||||
|
||||
### 🔴 Keine Festplattenverschlüsselung
|
||||
|
||||
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
|
||||
|
||||
### 🟡 Keine Firewall
|
||||
|
||||
Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen.
|
||||
|
||||
### 🟡 sudo ohne Passwort?
|
||||
|
||||
Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).
|
||||
|
||||
## Verwandte Seiten
|
||||
|
||||
- [netzwerk](./netzwerk.md)
|
||||
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
|
||||
Reference in New Issue
Block a user