--- title: sicherheit description: published: true date: 2026-06-28T14:38:51.956Z tags: editor: markdown dateCreated: 2026-06-28T14:30:16.584Z --- # Sicherheit – HP Pavilion Desktop **Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall und einen laufenden SSH-Server (Port 22, Passwort-Auth). Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung. **Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`) **Zuletzt aktualisiert**: 2026-06-28 --- ## SSH-Zugang - **SSH-Server**: **Installiert und aktiv** (OpenSSH, Port 22) - **Authentifizierung**: Derzeit **Passwort** (`PasswordAuthentication` nicht explizit gesetzt → Standard `yes`) - **Letzter Login**: `dial` von `192.168.178.77` (PI5) via Passwort (28.06.2026, 14:04) - **Empfehlung**: Auf Public-Key-Auth umstellen und Passwort-Auth deaktivieren – siehe [PI5-Sicherheit](../../PI5/Allgemein/sicherheit.md) ## Benutzer & Gruppen | User | UID | Shell | Beschreibung | |---|---|---|---| | `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo | Gruppen-Mitgliedschaften von `dial`: | Gruppe | Zweck | |---|---| | `dial` | Eigenes | | `adm` | Log-Dateien lesen | | `sudo` | **Vollständiger root-Zugriff** (sudo) | | `audio` | Audio-Geräte | | `cdrom` | Optische Laufwerke | | `dip` | Dial-up/PPP | | `plugdev` | Wechselmedien | | `users` | Standard-Benutzergruppe | | `lpadmin` | Drucker-Verwaltung | | `sambashare` | Samba-Freigaben | ## Firewall - **ufw**: **Aktiv** - **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben – korrespondiert mit dem aktiven SSH-Server - ufw blockiert standardmäßig alle anderen eingehenden Ports ## Verschlüsselung - **Keine LUKS-Verschlüsselung** – die NVMe-SSD ist unverschlüsselt - Die ntfs-HDD ist ebenfalls unverschlüsselt - Beim Diebstahl des Rechners sind alle Daten lesbar ## Bekannte Sicherheitslücken ### 🔴 Keine Festplattenverschlüsselung Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar. ### ✅ Firewall aktiv ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos). ### 🟡 sudo ohne Passwort? Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen). ## Verwandte Seiten - [netzwerk](./netzwerk.md) - [systemuebersicht](../Konfiguration/systemuebersicht.md)