67 lines
2.1 KiB
Markdown
67 lines
2.1 KiB
Markdown
---
|
||
title: sicherheit
|
||
description:
|
||
published: true
|
||
date: 2026-06-28T21:15:00.000Z
|
||
tags:
|
||
editor: markdown
|
||
dateCreated: 2026-06-28T21:15:00.000Z
|
||
---
|
||
|
||
# Sicherheit – MacBook Pro (da-MacBook)
|
||
|
||
**Zusammenfassung**: macOS-Firewall aktiv, FileVault verschlüsselt die SSD, SIP ist eingeschaltet. SSH-Dienst nicht aktiv. Firewall-Stealth-Mode deaktiviert.
|
||
**Quellen**: 🔌 Lokal (Systemeinstellungen, csrutil, fdesetup)
|
||
**Zuletzt aktualisiert**: 2026-06-28
|
||
|
||
---
|
||
|
||
## Übersicht
|
||
|
||
| Maßnahme | Status |
|
||
|---|---|
|
||
| **FileVault (Vollplattenverschlüsselung)** | ✅ **Aktiv** (APFS-Verschlüsselung) |
|
||
| **Firewall (macOS)** | ✅ **Aktiv** |
|
||
| **Firewall Stealth Mode** | ❌ **Deaktiviert** |
|
||
| **System Integrity Protection (SIP)** | ✅ **Aktiv** |
|
||
| **Authenticated Root** | ✅ **Aktiv** |
|
||
| **SSH (Remote Login)** | ❌ **Nicht aktiv** (ssh-agent läuft, sshd nicht) |
|
||
| **Automatische Updates** | ✅ Aktiv (Standard) |
|
||
| **Gast-Benutzer** | ❌ Deaktiviert |
|
||
| **Aktivierungssperre** | ✅ Aktiv |
|
||
|
||
## Benutzer
|
||
|
||
| Benutzer | UID | Gruppe(n) | Shell |
|
||
|---|---|---|---|
|
||
| `dirkaltmann` | 501 | staff, admin | zsh |
|
||
| `root` | 0 | wheel | sh |
|
||
| `daemon` | 1 | daemon | sh |
|
||
| `nobody` | -2 | nobody | sh |
|
||
|
||
> Hinweis: `dirkaltmann` ist Administrator (sudo-Rechte).
|
||
|
||
## SSH-Zugang
|
||
|
||
- **Remote Login**: Nicht aktiviert (sshd läuft nicht)
|
||
- **SSH-Agent**: Läuft (`com.openssh.ssh-agent`) für Key-Management
|
||
- **SSH-Keys vorhanden**: `id_rsa` (RSA 3072, hinterlegt) – für Verbindungen zu PI5 und anderen Servern
|
||
- **Root-Login**: Per SSH deaktiviert
|
||
|
||
## Externe Laufwerke
|
||
|
||
Keine externen Laufwerke angeschlossen.
|
||
|
||
## Bewertung
|
||
|
||
- **Stärken**: FileVault, Firewall und SIP bieten einen soliden Basisschutz. SSH-Dienst deaktiviert reduziert Angriffsfläche.
|
||
- **Schwächen**: Firewall-Stealth-Mode ist deaktiviert – das Gerät reagiert auf Ping und Port-Scans aus dem LAN.
|
||
- **Empfehlung**: Firewall-Stealth-Mode aktivieren (`sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setstealthmode on`).
|
||
|
||
## Verwandte Seiten
|
||
|
||
- [hardware](./hardware.md)
|
||
- [netzwerk](./netzwerk.md)
|
||
- [software](./software.md)
|
||
- [PI5: Sicherheit](../../PI5/Allgemein/sicherheit.md)
|