Files
da-HomeNetDocumentation/da-desktop/Allgemein/sicherheit.md
T
devDiAl fd3a078d0e da-desktop: SSH-Status korrigiert (Server läuft)
Bei der Doku-Prüfung fälschlich als "kein SSH-Server" beschrieben.
Tatsächlich: OpenSSH aktiv, Port 22, Passwort-Auth.
- sicherheit.md: SSH, Firewall und Zusammenfassung korrigiert
- index.md: SSH-Symbol ⚠️
2026-06-28 16:52:26 +02:00

2.4 KiB
Raw Blame History

title, description, published, date, tags, editor, dateCreated
title description published date tags editor dateCreated
sicherheit true 2026-06-28T14:38:51.956Z markdown 2026-06-28T14:30:16.584Z

Sicherheit HP Pavilion Desktop

Zusammenfassung: Der Desktop hat eine aktive ufw-Firewall und einen laufenden SSH-Server (Port 22, Passwort-Auth). Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung. Quellen: 🔌 Lokal (/etc/ssh/sshd_config, ufw status, /etc/passwd, groups) Zuletzt aktualisiert: 2026-06-28


SSH-Zugang

  • SSH-Server: Installiert und aktiv (OpenSSH, Port 22)
  • Authentifizierung: Derzeit Passwort (PasswordAuthentication nicht explizit gesetzt → Standard yes)
  • Letzter Login: dial von 192.168.178.77 (PI5) via Passwort (28.06.2026, 14:04)
  • Empfehlung: Auf Public-Key-Auth umstellen und Passwort-Auth deaktivieren siehe PI5-Sicherheit

Benutzer & Gruppen

User UID Shell Beschreibung
dial 1000 /bin/bash Primärer Benutzer, sudo

Gruppen-Mitgliedschaften von dial:

Gruppe Zweck
dial Eigenes
adm Log-Dateien lesen
sudo Vollständiger root-Zugriff (sudo)
audio Audio-Geräte
cdrom Optische Laufwerke
dip Dial-up/PPP
plugdev Wechselmedien
users Standard-Benutzergruppe
lpadmin Drucker-Verwaltung
sambashare Samba-Freigaben

Firewall

  • ufw: Aktiv
  • Regeln: Port 22/tcp (SSH) von Anywhere freigegeben korrespondiert mit dem aktiven SSH-Server
  • ufw blockiert standardmäßig alle anderen eingehenden Ports

Verschlüsselung

  • Keine LUKS-Verschlüsselung die NVMe-SSD ist unverschlüsselt
  • Die ntfs-HDD ist ebenfalls unverschlüsselt
  • Beim Diebstahl des Rechners sind alle Daten lesbar

Bekannte Sicherheitslücken

🔴 Keine Festplattenverschlüsselung

Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.

Firewall aktiv

ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos).

🟡 sudo ohne Passwort?

Nicht geprüft möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).

Verwandte Seiten