da-desktop Dokumentation + Root-Index + PI5/log.md bereinigt

This commit is contained in:
2026-06-19 23:53:59 +02:00
parent 98fbaea768
commit e58a7dff6a
8 changed files with 372 additions and 21 deletions
+64
View File
@@ -0,0 +1,64 @@
# Sicherheit HP Pavilion Desktop
**Zusammenfassung**: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition).
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
**Zuletzt aktualisiert**: 2026-06-19
---
## SSH-Zugang
- **SSH-Server**: **Nicht installiert / nicht aktiv** kein Remote-Zugriff möglich
- Der Desktop ist nur lokal nutzbar
## Benutzer & Gruppen
| User | UID | Shell | Beschreibung |
|---|---|---|---|
| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo |
Gruppen-Mitgliedschaften von `dial`:
| Gruppe | Zweck |
|---|---|
| `dial` | Eigenes |
| `adm` | Log-Dateien lesen |
| `sudo` | **Vollständiger root-Zugriff** (sudo) |
| `audio` | Audio-Geräte |
| `cdrom` | Optische Laufwerke |
| `dip` | Dial-up/PPP |
| `plugdev` | Wechselmedien |
| `users` | Standard-Benutzergruppe |
| `lpadmin` | Drucker-Verwaltung |
| `sambashare` | Samba-Freigaben |
## Firewall
- **ufw**: **Nicht aktiv**
- **Kein SSH-Server**, daher kein Remote-Angriffsvektor über SSH
- Der Desktop ist im LAN ohne Firewall andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste)
## Verschlüsselung
- **Keine LUKS-Verschlüsselung** die NVMe-SSD ist unverschlüsselt
- Die ntfs-HDD ist ebenfalls unverschlüsselt
- Beim Diebstahl des Rechners sind alle Daten lesbar
## Bekannte Sicherheitslücken
### 🔴 Keine Festplattenverschlüsselung
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
### 🟡 Keine Firewall
Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen.
### 🟡 sudo ohne Passwort?
Nicht geprüft möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).
## Verwandte Seiten
- [netzwerk](./netzwerk.md)
- [systemuebersicht](../Konfiguration/systemuebersicht.md)