2.5 KiB
2.5 KiB
title, description, published, date, tags, editor, dateCreated
| title | description | published | date | tags | editor | dateCreated |
|---|---|---|---|---|---|---|
| sicherheit | true | 2026-06-28T14:38:51.956Z | markdown | 2026-06-28T14:30:16.584Z |
Sicherheit – HP Pavilion Desktop
Zusammenfassung: Der Desktop hat eine aktive ufw-Firewall und einen laufenden SSH-Server (Port 22, Passwort-Auth). Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung.
Quellen: 🔌 Lokal (/etc/ssh/sshd_config, ufw status, /etc/passwd, groups)
Zuletzt aktualisiert: 2026-06-28
SSH-Zugang
- SSH-Server: Installiert und aktiv (OpenSSH, Port 22)
- Authentifizierung: Derzeit Passwort (
PasswordAuthenticationnicht explizit gesetzt → Standardyes,KbdInteractiveAuthentication no,UsePAM yes) - Letzter Login:
dialvon192.168.178.77(PI5) via Passwort (28.06.2026, 14:04) - Empfehlung: Auf Public-Key-Auth umstellen und Passwort-Auth deaktivieren – siehe PI5-Sicherheit
Benutzer & Gruppen
| User | UID | Shell | Beschreibung |
|---|---|---|---|
dial |
1000 | /bin/bash | Primärer Benutzer, sudo |
Gruppen-Mitgliedschaften von dial:
| Gruppe | Zweck |
|---|---|
dial |
Eigenes |
adm |
Log-Dateien lesen |
sudo |
Vollständiger root-Zugriff (sudo) |
audio |
Audio-Geräte |
cdrom |
Optische Laufwerke |
dip |
Dial-up/PPP |
plugdev |
Wechselmedien |
users |
Standard-Benutzergruppe |
lpadmin |
Drucker-Verwaltung |
sambashare |
Samba-Freigaben |
Firewall
- ufw: Aktiv
- Regeln: Port 22/tcp (SSH) von Anywhere freigegeben – korrespondiert mit dem aktiven SSH-Server
- ufw blockiert standardmäßig alle anderen eingehenden Ports
Verschlüsselung
- Keine LUKS-Verschlüsselung – die NVMe-SSD ist unverschlüsselt
- Die ntfs-HDD ist ebenfalls unverschlüsselt
- Beim Diebstahl des Rechners sind alle Daten lesbar
Bekannte Sicherheitslücken
🔴 Keine Festplattenverschlüsselung
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
✅ Firewall aktiv
ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos).
🟡 sudo ohne Passwort?
Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).