2.1 KiB
2.1 KiB
title, description, published, date, tags, editor, dateCreated
| title | description | published | date | tags | editor | dateCreated |
|---|---|---|---|---|---|---|
| sicherheit | true | 2026-06-28T21:15:00.000Z | markdown | 2026-06-28T21:15:00.000Z |
Sicherheit – MacBook Pro (da-MacBook)
Zusammenfassung: macOS-Firewall aktiv, FileVault verschlüsselt die SSD, SIP ist eingeschaltet. SSH-Dienst nicht aktiv. Firewall-Stealth-Mode deaktiviert. Quellen: 🔌 Lokal (Systemeinstellungen, csrutil, fdesetup) Zuletzt aktualisiert: 2026-06-28
Übersicht
| Maßnahme | Status |
|---|---|
| FileVault (Vollplattenverschlüsselung) | ✅ Aktiv (APFS-Verschlüsselung) |
| Firewall (macOS) | ✅ Aktiv |
| Firewall Stealth Mode | ❌ Deaktiviert |
| System Integrity Protection (SIP) | ✅ Aktiv |
| Authenticated Root | ✅ Aktiv |
| SSH (Remote Login) | ❌ Nicht aktiv (ssh-agent läuft, sshd nicht) |
| Automatische Updates | ✅ Aktiv (Standard) |
| Gast-Benutzer | ❌ Deaktiviert |
| Aktivierungssperre | ✅ Aktiv |
Benutzer
| Benutzer | UID | Gruppe(n) | Shell |
|---|---|---|---|
dirkaltmann |
501 | staff, admin | zsh |
root |
0 | wheel | sh |
daemon |
1 | daemon | sh |
nobody |
-2 | nobody | sh |
Hinweis:
dirkaltmannist Administrator (sudo-Rechte).
SSH-Zugang
- Remote Login: Nicht aktiviert (sshd läuft nicht)
- SSH-Agent: Läuft (
com.openssh.ssh-agent) für Key-Management - SSH-Keys vorhanden:
id_rsa(RSA 3072, hinterlegt) – für Verbindungen zu PI5 und anderen Servern - Root-Login: Per SSH deaktiviert
Externe Laufwerke
Keine externen Laufwerke angeschlossen.
Bewertung
- Stärken: FileVault, Firewall und SIP bieten einen soliden Basisschutz. SSH-Dienst deaktiviert reduziert Angriffsfläche.
- Schwächen: Firewall-Stealth-Mode ist deaktiviert – das Gerät reagiert auf Ping und Port-Scans aus dem LAN.
- Empfehlung: Firewall-Stealth-Mode aktivieren (
sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setstealthmode on).