da-desktop: SSH-Status korrigiert (Server läuft)
Bei der Doku-Prüfung fälschlich als "kein SSH-Server" beschrieben. Tatsächlich: OpenSSH aktiv, Port 22, Passwort-Auth. - sicherheit.md: SSH, Firewall und Zusammenfassung korrigiert - index.md: SSH-Symbol ❌→⚠️
This commit is contained in:
@@ -10,7 +10,7 @@ dateCreated: 2026-06-28T14:30:16.584Z
|
||||
|
||||
# Sicherheit – HP Pavilion Desktop
|
||||
|
||||
**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall (Port 22 offen), aber keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung.
|
||||
**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall und einen laufenden SSH-Server (Port 22, Passwort-Auth). Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung.
|
||||
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
|
||||
**Zuletzt aktualisiert**: 2026-06-28
|
||||
|
||||
@@ -18,8 +18,10 @@ dateCreated: 2026-06-28T14:30:16.584Z
|
||||
|
||||
## SSH-Zugang
|
||||
|
||||
- **SSH-Server**: **Nicht installiert / nicht aktiv** – kein Remote-Zugriff möglich
|
||||
- Der Desktop ist nur lokal nutzbar
|
||||
- **SSH-Server**: **Installiert und aktiv** (OpenSSH, Port 22)
|
||||
- **Authentifizierung**: Derzeit **Passwort** (`PasswordAuthentication` nicht explizit gesetzt → Standard `yes`)
|
||||
- **Letzter Login**: `dial` von `192.168.178.77` (PI5) via Passwort (28.06.2026, 14:04)
|
||||
- **Empfehlung**: Auf Public-Key-Auth umstellen und Passwort-Auth deaktivieren – siehe [PI5-Sicherheit](../../PI5/Allgemein/sicherheit.md)
|
||||
|
||||
## Benutzer & Gruppen
|
||||
|
||||
@@ -45,8 +47,8 @@ Gruppen-Mitgliedschaften von `dial`:
|
||||
## Firewall
|
||||
|
||||
- **ufw**: **Aktiv**
|
||||
- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben
|
||||
- Da kein SSH-Server installiert ist, ist diese Regel derzeit wirkungslos – aber ufw blockiert eingehende Verbindungen auf alle anderen Ports
|
||||
- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben – korrespondiert mit dem aktiven SSH-Server
|
||||
- ufw blockiert standardmäßig alle anderen eingehenden Ports
|
||||
|
||||
## Verschlüsselung
|
||||
|
||||
|
||||
Reference in New Issue
Block a user