da-desktop: SSH-Status korrigiert (Server läuft)
Bei der Doku-Prüfung fälschlich als "kein SSH-Server" beschrieben. Tatsächlich: OpenSSH aktiv, Port 22, Passwort-Auth. - sicherheit.md: SSH, Firewall und Zusammenfassung korrigiert - index.md: SSH-Symbol ❌→⚠️
This commit is contained in:
@@ -10,7 +10,7 @@ dateCreated: 2026-06-28T14:30:16.584Z
|
||||
|
||||
# Sicherheit – HP Pavilion Desktop
|
||||
|
||||
**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall (Port 22 offen), aber keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung.
|
||||
**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall und einen laufenden SSH-Server (Port 22, Passwort-Auth). Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung.
|
||||
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
|
||||
**Zuletzt aktualisiert**: 2026-06-28
|
||||
|
||||
@@ -18,8 +18,10 @@ dateCreated: 2026-06-28T14:30:16.584Z
|
||||
|
||||
## SSH-Zugang
|
||||
|
||||
- **SSH-Server**: **Nicht installiert / nicht aktiv** – kein Remote-Zugriff möglich
|
||||
- Der Desktop ist nur lokal nutzbar
|
||||
- **SSH-Server**: **Installiert und aktiv** (OpenSSH, Port 22)
|
||||
- **Authentifizierung**: Derzeit **Passwort** (`PasswordAuthentication` nicht explizit gesetzt → Standard `yes`)
|
||||
- **Letzter Login**: `dial` von `192.168.178.77` (PI5) via Passwort (28.06.2026, 14:04)
|
||||
- **Empfehlung**: Auf Public-Key-Auth umstellen und Passwort-Auth deaktivieren – siehe [PI5-Sicherheit](../../PI5/Allgemein/sicherheit.md)
|
||||
|
||||
## Benutzer & Gruppen
|
||||
|
||||
@@ -45,8 +47,8 @@ Gruppen-Mitgliedschaften von `dial`:
|
||||
## Firewall
|
||||
|
||||
- **ufw**: **Aktiv**
|
||||
- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben
|
||||
- Da kein SSH-Server installiert ist, ist diese Regel derzeit wirkungslos – aber ufw blockiert eingehende Verbindungen auf alle anderen Ports
|
||||
- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben – korrespondiert mit dem aktiven SSH-Server
|
||||
- ufw blockiert standardmäßig alle anderen eingehenden Ports
|
||||
|
||||
## Verschlüsselung
|
||||
|
||||
|
||||
@@ -41,7 +41,7 @@ Internet
|
||||
|
||||
| Bereich | PI5 | PI2 | da-desktop |
|
||||
|---|---|---|---|
|
||||
| **SSH-Zugang** | ✅ Passwort + Key | ✅ Key-only | ❌ Kein SSH-Server |
|
||||
| **SSH-Zugang** | ✅ Passwort + Key | ✅ Key-only | ⚠️ Nur Passwort (lokal) |
|
||||
| **Firewall** | ✅ iptables (Docker) + ufw | ❌ Nicht aktiv | ✅ ufw (Port 22) |
|
||||
| **Plattenverschlüsselung** | ✅ LUKS (System + Daten) | ⚠️ SD-Karte unverschlüsselt | ❌ **Keine** (SSD + HDD offen) |
|
||||
| **Remote-Zugriff** | ✅ Über Domain + Cloudflare Tunnel | ❌ Nur LAN | ❌ Nur lokal |
|
||||
|
||||
Reference in New Issue
Block a user