- index.md: da-desktop Firewall ❌→✅, Warnung angepasst, Security-Check auf 28.06. aktualisiert - sicherheit.md: ufw "nicht aktiv"→"aktiv", Zusammenfassung korrigiert - netzwerk.md: ufw-Status aktualisiert
65 lines
2.0 KiB
Markdown
65 lines
2.0 KiB
Markdown
# Sicherheit – HP Pavilion Desktop
|
||
|
||
**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall (Port 22 offen), aber keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung.
|
||
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
|
||
**Zuletzt aktualisiert**: 2026-06-28
|
||
|
||
---
|
||
|
||
## SSH-Zugang
|
||
|
||
- **SSH-Server**: **Nicht installiert / nicht aktiv** – kein Remote-Zugriff möglich
|
||
- Der Desktop ist nur lokal nutzbar
|
||
|
||
## Benutzer & Gruppen
|
||
|
||
| User | UID | Shell | Beschreibung |
|
||
|---|---|---|---|
|
||
| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo |
|
||
|
||
Gruppen-Mitgliedschaften von `dial`:
|
||
|
||
| Gruppe | Zweck |
|
||
|---|---|
|
||
| `dial` | Eigenes |
|
||
| `adm` | Log-Dateien lesen |
|
||
| `sudo` | **Vollständiger root-Zugriff** (sudo) |
|
||
| `audio` | Audio-Geräte |
|
||
| `cdrom` | Optische Laufwerke |
|
||
| `dip` | Dial-up/PPP |
|
||
| `plugdev` | Wechselmedien |
|
||
| `users` | Standard-Benutzergruppe |
|
||
| `lpadmin` | Drucker-Verwaltung |
|
||
| `sambashare` | Samba-Freigaben |
|
||
|
||
## Firewall
|
||
|
||
- **ufw**: **Aktiv**
|
||
- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben
|
||
- Da kein SSH-Server installiert ist, ist diese Regel derzeit wirkungslos – aber ufw blockiert eingehende Verbindungen auf alle anderen Ports
|
||
|
||
## Verschlüsselung
|
||
|
||
- **Keine LUKS-Verschlüsselung** – die NVMe-SSD ist unverschlüsselt
|
||
- Die ntfs-HDD ist ebenfalls unverschlüsselt
|
||
- Beim Diebstahl des Rechners sind alle Daten lesbar
|
||
|
||
## Bekannte Sicherheitslücken
|
||
|
||
### 🔴 Keine Festplattenverschlüsselung
|
||
|
||
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
|
||
|
||
### ✅ Firewall aktiv
|
||
|
||
ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos).
|
||
|
||
### 🟡 sudo ohne Passwort?
|
||
|
||
Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).
|
||
|
||
## Verwandte Seiten
|
||
|
||
- [netzwerk](./netzwerk.md)
|
||
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
|