Files

77 lines
2.5 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: sicherheit
description:
published: true
date: 2026-06-28T14:38:51.956Z
tags:
editor: markdown
dateCreated: 2026-06-28T14:30:16.584Z
---
# Sicherheit HP Pavilion Desktop
**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall und einen laufenden SSH-Server (Port 22, Passwort-Auth). Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung.
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
**Zuletzt aktualisiert**: 2026-06-28
---
## SSH-Zugang
- **SSH-Server**: **Installiert und aktiv** (OpenSSH, Port 22)
- **Authentifizierung**: Derzeit **Passwort** (`PasswordAuthentication` nicht explizit gesetzt → Standard `yes`, `KbdInteractiveAuthentication no`, `UsePAM yes`)
- **Letzter Login**: `dial` von `192.168.178.77` (PI5) via Passwort (28.06.2026, 14:04)
- **Empfehlung**: Auf Public-Key-Auth umstellen und Passwort-Auth deaktivieren siehe [PI5-Sicherheit](../../PI5/Allgemein/sicherheit.md)
## Benutzer & Gruppen
| User | UID | Shell | Beschreibung |
|---|---|---|---|
| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo |
Gruppen-Mitgliedschaften von `dial`:
| Gruppe | Zweck |
|---|---|
| `dial` | Eigenes |
| `adm` | Log-Dateien lesen |
| `sudo` | **Vollständiger root-Zugriff** (sudo) |
| `audio` | Audio-Geräte |
| `cdrom` | Optische Laufwerke |
| `dip` | Dial-up/PPP |
| `plugdev` | Wechselmedien |
| `users` | Standard-Benutzergruppe |
| `lpadmin` | Drucker-Verwaltung |
| `sambashare` | Samba-Freigaben |
## Firewall
- **ufw**: **Aktiv**
- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben korrespondiert mit dem aktiven SSH-Server
- ufw blockiert standardmäßig alle anderen eingehenden Ports
## Verschlüsselung
- **Keine LUKS-Verschlüsselung** die NVMe-SSD ist unverschlüsselt
- Die ntfs-HDD ist ebenfalls unverschlüsselt
- Beim Diebstahl des Rechners sind alle Daten lesbar
## Bekannte Sicherheitslücken
### 🔴 Keine Festplattenverschlüsselung
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
### ✅ Firewall aktiv
ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos).
### 🟡 sudo ohne Passwort?
Nicht geprüft möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).
## Verwandte Seiten
- [netzwerk](./netzwerk.md)
- [systemuebersicht](../Konfiguration/systemuebersicht.md)