Files
da-HomeNetDocumentation/da-desktop/Allgemein/sicherheit.md
T
devDiAl c1b9f197fe da-desktop: Firewall-Status korrigiert (ufw ist aktiv)
- index.md: da-desktop Firewall , Warnung angepasst,
  Security-Check auf 28.06. aktualisiert
- sicherheit.md: ufw "nicht aktiv"→"aktiv", Zusammenfassung korrigiert
- netzwerk.md: ufw-Status aktualisiert
2026-06-28 16:38:24 +02:00

2.0 KiB
Raw Blame History

Sicherheit HP Pavilion Desktop

Zusammenfassung: Der Desktop hat eine aktive ufw-Firewall (Port 22 offen), aber keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung. Quellen: 🔌 Lokal (/etc/ssh/sshd_config, ufw status, /etc/passwd, groups) Zuletzt aktualisiert: 2026-06-28


SSH-Zugang

  • SSH-Server: Nicht installiert / nicht aktiv kein Remote-Zugriff möglich
  • Der Desktop ist nur lokal nutzbar

Benutzer & Gruppen

User UID Shell Beschreibung
dial 1000 /bin/bash Primärer Benutzer, sudo

Gruppen-Mitgliedschaften von dial:

Gruppe Zweck
dial Eigenes
adm Log-Dateien lesen
sudo Vollständiger root-Zugriff (sudo)
audio Audio-Geräte
cdrom Optische Laufwerke
dip Dial-up/PPP
plugdev Wechselmedien
users Standard-Benutzergruppe
lpadmin Drucker-Verwaltung
sambashare Samba-Freigaben

Firewall

  • ufw: Aktiv
  • Regeln: Port 22/tcp (SSH) von Anywhere freigegeben
  • Da kein SSH-Server installiert ist, ist diese Regel derzeit wirkungslos aber ufw blockiert eingehende Verbindungen auf alle anderen Ports

Verschlüsselung

  • Keine LUKS-Verschlüsselung die NVMe-SSD ist unverschlüsselt
  • Die ntfs-HDD ist ebenfalls unverschlüsselt
  • Beim Diebstahl des Rechners sind alle Daten lesbar

Bekannte Sicherheitslücken

🔴 Keine Festplattenverschlüsselung

Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.

Firewall aktiv

ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos).

🟡 sudo ohne Passwort?

Nicht geprüft möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).

Verwandte Seiten