# Sicherheit – HP Pavilion Desktop **Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall (Port 22 offen), aber keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung. **Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`) **Zuletzt aktualisiert**: 2026-06-28 --- ## SSH-Zugang - **SSH-Server**: **Nicht installiert / nicht aktiv** – kein Remote-Zugriff möglich - Der Desktop ist nur lokal nutzbar ## Benutzer & Gruppen | User | UID | Shell | Beschreibung | |---|---|---|---| | `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo | Gruppen-Mitgliedschaften von `dial`: | Gruppe | Zweck | |---|---| | `dial` | Eigenes | | `adm` | Log-Dateien lesen | | `sudo` | **Vollständiger root-Zugriff** (sudo) | | `audio` | Audio-Geräte | | `cdrom` | Optische Laufwerke | | `dip` | Dial-up/PPP | | `plugdev` | Wechselmedien | | `users` | Standard-Benutzergruppe | | `lpadmin` | Drucker-Verwaltung | | `sambashare` | Samba-Freigaben | ## Firewall - **ufw**: **Aktiv** - **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben - Da kein SSH-Server installiert ist, ist diese Regel derzeit wirkungslos – aber ufw blockiert eingehende Verbindungen auf alle anderen Ports ## Verschlüsselung - **Keine LUKS-Verschlüsselung** – die NVMe-SSD ist unverschlüsselt - Die ntfs-HDD ist ebenfalls unverschlüsselt - Beim Diebstahl des Rechners sind alle Daten lesbar ## Bekannte Sicherheitslücken ### 🔴 Keine Festplattenverschlüsselung Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar. ### ✅ Firewall aktiv ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos). ### 🟡 sudo ohne Passwort? Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen). ## Verwandte Seiten - [netzwerk](./netzwerk.md) - [systemuebersicht](../Konfiguration/systemuebersicht.md)