# Sicherheit – HP Pavilion Desktop **Zusammenfassung**: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition). **Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`) **Zuletzt aktualisiert**: 2026-06-19 --- ## SSH-Zugang - **SSH-Server**: **Nicht installiert / nicht aktiv** – kein Remote-Zugriff möglich - Der Desktop ist nur lokal nutzbar ## Benutzer & Gruppen | User | UID | Shell | Beschreibung | |---|---|---|---| | `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo | Gruppen-Mitgliedschaften von `dial`: | Gruppe | Zweck | |---|---| | `dial` | Eigenes | | `adm` | Log-Dateien lesen | | `sudo` | **Vollständiger root-Zugriff** (sudo) | | `audio` | Audio-Geräte | | `cdrom` | Optische Laufwerke | | `dip` | Dial-up/PPP | | `plugdev` | Wechselmedien | | `users` | Standard-Benutzergruppe | | `lpadmin` | Drucker-Verwaltung | | `sambashare` | Samba-Freigaben | ## Firewall - **ufw**: **Nicht aktiv** - **Kein SSH-Server**, daher kein Remote-Angriffsvektor über SSH - Der Desktop ist im LAN ohne Firewall – andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste) ## Verschlüsselung - **Keine LUKS-Verschlüsselung** – die NVMe-SSD ist unverschlüsselt - Die ntfs-HDD ist ebenfalls unverschlüsselt - Beim Diebstahl des Rechners sind alle Daten lesbar ## Bekannte Sicherheitslücken ### 🔴 Keine Festplattenverschlüsselung Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar. ### 🟡 Keine Firewall Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen. ### 🟡 sudo ohne Passwort? Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen). ## Verwandte Seiten - [netzwerk](./netzwerk.md) - [systemuebersicht](../Konfiguration/systemuebersicht.md)