Files
da-HomeNetDocumentation/da-desktop/Allgemein/sicherheit.md
T
devDiAl c1b9f197fe da-desktop: Firewall-Status korrigiert (ufw ist aktiv)
- index.md: da-desktop Firewall , Warnung angepasst,
  Security-Check auf 28.06. aktualisiert
- sicherheit.md: ufw "nicht aktiv"→"aktiv", Zusammenfassung korrigiert
- netzwerk.md: ufw-Status aktualisiert
2026-06-28 16:38:24 +02:00

65 lines
2.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Sicherheit HP Pavilion Desktop
**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall (Port 22 offen), aber keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung.
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
**Zuletzt aktualisiert**: 2026-06-28
---
## SSH-Zugang
- **SSH-Server**: **Nicht installiert / nicht aktiv** kein Remote-Zugriff möglich
- Der Desktop ist nur lokal nutzbar
## Benutzer & Gruppen
| User | UID | Shell | Beschreibung |
|---|---|---|---|
| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo |
Gruppen-Mitgliedschaften von `dial`:
| Gruppe | Zweck |
|---|---|
| `dial` | Eigenes |
| `adm` | Log-Dateien lesen |
| `sudo` | **Vollständiger root-Zugriff** (sudo) |
| `audio` | Audio-Geräte |
| `cdrom` | Optische Laufwerke |
| `dip` | Dial-up/PPP |
| `plugdev` | Wechselmedien |
| `users` | Standard-Benutzergruppe |
| `lpadmin` | Drucker-Verwaltung |
| `sambashare` | Samba-Freigaben |
## Firewall
- **ufw**: **Aktiv**
- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben
- Da kein SSH-Server installiert ist, ist diese Regel derzeit wirkungslos aber ufw blockiert eingehende Verbindungen auf alle anderen Ports
## Verschlüsselung
- **Keine LUKS-Verschlüsselung** die NVMe-SSD ist unverschlüsselt
- Die ntfs-HDD ist ebenfalls unverschlüsselt
- Beim Diebstahl des Rechners sind alle Daten lesbar
## Bekannte Sicherheitslücken
### 🔴 Keine Festplattenverschlüsselung
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
### ✅ Firewall aktiv
ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos).
### 🟡 sudo ohne Passwort?
Nicht geprüft möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).
## Verwandte Seiten
- [netzwerk](./netzwerk.md)
- [systemuebersicht](../Konfiguration/systemuebersicht.md)