2.0 KiB
2.0 KiB
Sicherheit – HP Pavilion Desktop
Zusammenfassung: Der Desktop hat keine Firewall und keinen SSH-Server. Ein Benutzer mit sudo-Rechten. Verschlüsselung nur per LUKS/LUKS nicht aktiv (keine LUKS-Partition).
Quellen: 🔌 Lokal (/etc/ssh/sshd_config, ufw status, /etc/passwd, groups)
Zuletzt aktualisiert: 2026-06-19
SSH-Zugang
- SSH-Server: Nicht installiert / nicht aktiv – kein Remote-Zugriff möglich
- Der Desktop ist nur lokal nutzbar
Benutzer & Gruppen
| User | UID | Shell | Beschreibung |
|---|---|---|---|
dial |
1000 | /bin/bash | Primärer Benutzer, sudo |
Gruppen-Mitgliedschaften von dial:
| Gruppe | Zweck |
|---|---|
dial |
Eigenes |
adm |
Log-Dateien lesen |
sudo |
Vollständiger root-Zugriff (sudo) |
audio |
Audio-Geräte |
cdrom |
Optische Laufwerke |
dip |
Dial-up/PPP |
plugdev |
Wechselmedien |
users |
Standard-Benutzergruppe |
lpadmin |
Drucker-Verwaltung |
sambashare |
Samba-Freigaben |
Firewall
- ufw: Nicht aktiv
- Kein SSH-Server, daher kein Remote-Angriffsvektor über SSH
- Der Desktop ist im LAN ohne Firewall – andere Geräte im Netz können auf Ports zugreifen (aber keine nennenswerten offenen Dienste)
Verschlüsselung
- Keine LUKS-Verschlüsselung – die NVMe-SSD ist unverschlüsselt
- Die ntfs-HDD ist ebenfalls unverschlüsselt
- Beim Diebstahl des Rechners sind alle Daten lesbar
Bekannte Sicherheitslücken
🔴 Keine Festplattenverschlüsselung
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
🟡 Keine Firewall
Der Desktop hat keine aktive Firewall. Im Heimnetz ist das Risiko gering, aber ein kompromittiertes LAN-Gerät könnte ungehindert zugreifen.
🟡 sudo ohne Passwort?
Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).