Files

67 lines
2.1 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: sicherheit
description:
published: true
date: 2026-06-28T21:15:00.000Z
tags:
editor: markdown
dateCreated: 2026-06-28T21:15:00.000Z
---
# Sicherheit MacBook Pro (da-MacBook)
**Zusammenfassung**: macOS-Firewall aktiv, FileVault verschlüsselt die SSD, SIP ist eingeschaltet. SSH-Dienst nicht aktiv. Firewall-Stealth-Mode deaktiviert.
**Quellen**: 🔌 Lokal (Systemeinstellungen, csrutil, fdesetup)
**Zuletzt aktualisiert**: 2026-06-28
---
## Übersicht
| Maßnahme | Status |
|---|---|
| **FileVault (Vollplattenverschlüsselung)** | ✅ **Aktiv** (APFS-Verschlüsselung) |
| **Firewall (macOS)** | ✅ **Aktiv** |
| **Firewall Stealth Mode** | ❌ **Deaktiviert** |
| **System Integrity Protection (SIP)** | ✅ **Aktiv** |
| **Authenticated Root** | ✅ **Aktiv** |
| **SSH (Remote Login)** | ❌ **Nicht aktiv** (ssh-agent läuft, sshd nicht) |
| **Automatische Updates** | ✅ Aktiv (Standard) |
| **Gast-Benutzer** | ❌ Deaktiviert |
| **Aktivierungssperre** | ✅ Aktiv |
## Benutzer
| Benutzer | UID | Gruppe(n) | Shell |
|---|---|---|---|
| `dirkaltmann` | 501 | staff, admin | zsh |
| `root` | 0 | wheel | sh |
| `daemon` | 1 | daemon | sh |
| `nobody` | -2 | nobody | sh |
> Hinweis: `dirkaltmann` ist Administrator (sudo-Rechte).
## SSH-Zugang
- **Remote Login**: Nicht aktiviert (sshd läuft nicht)
- **SSH-Agent**: Läuft (`com.openssh.ssh-agent`) für Key-Management
- **SSH-Keys vorhanden**: `id_rsa` (RSA 3072, hinterlegt) für Verbindungen zu PI5 und anderen Servern
- **Root-Login**: Per SSH deaktiviert
## Externe Laufwerke
Keine externen Laufwerke angeschlossen.
## Bewertung
- **Stärken**: FileVault, Firewall und SIP bieten einen soliden Basisschutz. SSH-Dienst deaktiviert reduziert Angriffsfläche.
- **Schwächen**: Firewall-Stealth-Mode ist deaktiviert das Gerät reagiert auf Ping und Port-Scans aus dem LAN.
- **Empfehlung**: Firewall-Stealth-Mode aktivieren (`sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setstealthmode on`).
## Verwandte Seiten
- [hardware](./hardware.md)
- [netzwerk](./netzwerk.md)
- [software](./software.md)
- [PI5: Sicherheit](../../PI5/Allgemein/sicherheit.md)