diff --git a/da-desktop/Allgemein/sicherheit.md b/da-desktop/Allgemein/sicherheit.md index 681f90c..c1e8214 100644 --- a/da-desktop/Allgemein/sicherheit.md +++ b/da-desktop/Allgemein/sicherheit.md @@ -10,7 +10,7 @@ dateCreated: 2026-06-28T14:30:16.584Z # Sicherheit – HP Pavilion Desktop -**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall (Port 22 offen), aber keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung. +**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall und einen laufenden SSH-Server (Port 22, Passwort-Auth). Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung. **Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`) **Zuletzt aktualisiert**: 2026-06-28 @@ -18,8 +18,10 @@ dateCreated: 2026-06-28T14:30:16.584Z ## SSH-Zugang -- **SSH-Server**: **Nicht installiert / nicht aktiv** – kein Remote-Zugriff möglich -- Der Desktop ist nur lokal nutzbar +- **SSH-Server**: **Installiert und aktiv** (OpenSSH, Port 22) +- **Authentifizierung**: Derzeit **Passwort** (`PasswordAuthentication` nicht explizit gesetzt → Standard `yes`) +- **Letzter Login**: `dial` von `192.168.178.77` (PI5) via Passwort (28.06.2026, 14:04) +- **Empfehlung**: Auf Public-Key-Auth umstellen und Passwort-Auth deaktivieren – siehe [PI5-Sicherheit](../../PI5/Allgemein/sicherheit.md) ## Benutzer & Gruppen @@ -45,8 +47,8 @@ Gruppen-Mitgliedschaften von `dial`: ## Firewall - **ufw**: **Aktiv** -- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben -- Da kein SSH-Server installiert ist, ist diese Regel derzeit wirkungslos – aber ufw blockiert eingehende Verbindungen auf alle anderen Ports +- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben – korrespondiert mit dem aktiven SSH-Server +- ufw blockiert standardmäßig alle anderen eingehenden Ports ## Verschlüsselung diff --git a/index.md b/index.md index 7ae2037..440170c 100644 --- a/index.md +++ b/index.md @@ -41,7 +41,7 @@ Internet | Bereich | PI5 | PI2 | da-desktop | |---|---|---|---| -| **SSH-Zugang** | ✅ Passwort + Key | ✅ Key-only | ❌ Kein SSH-Server | +| **SSH-Zugang** | ✅ Passwort + Key | ✅ Key-only | ⚠️ Nur Passwort (lokal) | | **Firewall** | ✅ iptables (Docker) + ufw | ❌ Nicht aktiv | ✅ ufw (Port 22) | | **Plattenverschlüsselung** | ✅ LUKS (System + Daten) | ⚠️ SD-Karte unverschlüsselt | ❌ **Keine** (SSD + HDD offen) | | **Remote-Zugriff** | ✅ Über Domain + Cloudflare Tunnel | ❌ Nur LAN | ❌ Nur lokal |