Files
da-HomeNetDocumentation/da-MacBook/Allgemein/sicherheit.md
T

2.1 KiB
Raw Blame History

title, description, published, date, tags, editor, dateCreated
title description published date tags editor dateCreated
sicherheit true 2026-06-28T21:15:00.000Z markdown 2026-06-28T21:15:00.000Z

Sicherheit MacBook Pro (da-MacBook)

Zusammenfassung: macOS-Firewall aktiv, FileVault verschlüsselt die SSD, SIP ist eingeschaltet. SSH-Dienst nicht aktiv. Firewall-Stealth-Mode deaktiviert. Quellen: 🔌 Lokal (Systemeinstellungen, csrutil, fdesetup) Zuletzt aktualisiert: 2026-06-28


Übersicht

Maßnahme Status
FileVault (Vollplattenverschlüsselung) Aktiv (APFS-Verschlüsselung)
Firewall (macOS) Aktiv
Firewall Stealth Mode Deaktiviert
System Integrity Protection (SIP) Aktiv
Authenticated Root Aktiv
SSH (Remote Login) Nicht aktiv (ssh-agent läuft, sshd nicht)
Automatische Updates Aktiv (Standard)
Gast-Benutzer Deaktiviert
Aktivierungssperre Aktiv

Benutzer

Benutzer UID Gruppe(n) Shell
dirkaltmann 501 staff, admin zsh
root 0 wheel sh
daemon 1 daemon sh
nobody -2 nobody sh

Hinweis: dirkaltmann ist Administrator (sudo-Rechte).

SSH-Zugang

  • Remote Login: Nicht aktiviert (sshd läuft nicht)
  • SSH-Agent: Läuft (com.openssh.ssh-agent) für Key-Management
  • SSH-Keys vorhanden: id_rsa (RSA 3072, hinterlegt) für Verbindungen zu PI5 und anderen Servern
  • Root-Login: Per SSH deaktiviert

Externe Laufwerke

Keine externen Laufwerke angeschlossen.

Bewertung

  • Stärken: FileVault, Firewall und SIP bieten einen soliden Basisschutz. SSH-Dienst deaktiviert reduziert Angriffsfläche.
  • Schwächen: Firewall-Stealth-Mode ist deaktiviert das Gerät reagiert auf Ping und Port-Scans aus dem LAN.
  • Empfehlung: Firewall-Stealth-Mode aktivieren (sudo /usr/libexec/ApplicationFirewall/socketfilterfw --setstealthmode on).

Verwandte Seiten