65 lines
2.0 KiB
Markdown
65 lines
2.0 KiB
Markdown
# Sicherheit – HP Pavilion Desktop
|
||
|
||
**Zusammenfassung**: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition).
|
||
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
|
||
**Zuletzt aktualisiert**: 2026-06-19
|
||
|
||
---
|
||
|
||
## SSH-Zugang
|
||
|
||
- **SSH-Server**: **Nicht installiert / nicht aktiv** – kein Remote-Zugriff möglich
|
||
- Der Desktop ist nur lokal nutzbar
|
||
|
||
## Benutzer & Gruppen
|
||
|
||
| User | UID | Shell | Beschreibung |
|
||
|---|---|---|---|
|
||
| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo |
|
||
|
||
Gruppen-Mitgliedschaften von `dial`:
|
||
|
||
| Gruppe | Zweck |
|
||
|---|---|
|
||
| `dial` | Eigenes |
|
||
| `adm` | Log-Dateien lesen |
|
||
| `sudo` | **Vollständiger root-Zugriff** (sudo) |
|
||
| `audio` | Audio-Geräte |
|
||
| `cdrom` | Optische Laufwerke |
|
||
| `dip` | Dial-up/PPP |
|
||
| `plugdev` | Wechselmedien |
|
||
| `users` | Standard-Benutzergruppe |
|
||
| `lpadmin` | Drucker-Verwaltung |
|
||
| `sambashare` | Samba-Freigaben |
|
||
|
||
## Firewall
|
||
|
||
- **ufw**: **Nicht aktiv**
|
||
- **Kein SSH-Server**, daher kein Remote-Angriffsvektor über SSH
|
||
- Der Desktop ist im LAN ohne Firewall – andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste)
|
||
|
||
## Verschlüsselung
|
||
|
||
- **Keine LUKS-Verschlüsselung** – die NVMe-SSD ist unverschlüsselt
|
||
- Die ntfs-HDD ist ebenfalls unverschlüsselt
|
||
- Beim Diebstahl des Rechners sind alle Daten lesbar
|
||
|
||
## Bekannte Sicherheitslücken
|
||
|
||
### 🔴 Keine Festplattenverschlüsselung
|
||
|
||
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
|
||
|
||
### 🟡 Keine Firewall
|
||
|
||
Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen.
|
||
|
||
### 🟡 sudo ohne Passwort?
|
||
|
||
Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).
|
||
|
||
## Verwandte Seiten
|
||
|
||
- [netzwerk](./netzwerk.md)
|
||
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
|