Files
da-HomeNetDocumentation/da-desktop/Allgemein/sicherheit.md
T

65 lines
2.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Sicherheit HP Pavilion Desktop
**Zusammenfassung**: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition).
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
**Zuletzt aktualisiert**: 2026-06-19
---
## SSH-Zugang
- **SSH-Server**: **Nicht installiert / nicht aktiv** kein Remote-Zugriff möglich
- Der Desktop ist nur lokal nutzbar
## Benutzer & Gruppen
| User | UID | Shell | Beschreibung |
|---|---|---|---|
| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo |
Gruppen-Mitgliedschaften von `dial`:
| Gruppe | Zweck |
|---|---|
| `dial` | Eigenes |
| `adm` | Log-Dateien lesen |
| `sudo` | **Vollständiger root-Zugriff** (sudo) |
| `audio` | Audio-Geräte |
| `cdrom` | Optische Laufwerke |
| `dip` | Dial-up/PPP |
| `plugdev` | Wechselmedien |
| `users` | Standard-Benutzergruppe |
| `lpadmin` | Drucker-Verwaltung |
| `sambashare` | Samba-Freigaben |
## Firewall
- **ufw**: **Nicht aktiv**
- **Kein SSH-Server**, daher kein Remote-Angriffsvektor über SSH
- Der Desktop ist im LAN ohne Firewall andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste)
## Verschlüsselung
- **Keine LUKS-Verschlüsselung** die NVMe-SSD ist unverschlüsselt
- Die ntfs-HDD ist ebenfalls unverschlüsselt
- Beim Diebstahl des Rechners sind alle Daten lesbar
## Bekannte Sicherheitslücken
### 🔴 Keine Festplattenverschlüsselung
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
### 🟡 Keine Firewall
Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen.
### 🟡 sudo ohne Passwort?
Nicht geprüft möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).
## Verwandte Seiten
- [netzwerk](./netzwerk.md)
- [systemuebersicht](../Konfiguration/systemuebersicht.md)