Bei der Doku-Prüfung fälschlich als "kein SSH-Server" beschrieben. Tatsächlich: OpenSSH aktiv, Port 22, Passwort-Auth. - sicherheit.md: SSH, Firewall und Zusammenfassung korrigiert - index.md: SSH-Symbol ❌→⚠️
77 lines
2.4 KiB
Markdown
77 lines
2.4 KiB
Markdown
---
|
||
title: sicherheit
|
||
description:
|
||
published: true
|
||
date: 2026-06-28T14:38:51.956Z
|
||
tags:
|
||
editor: markdown
|
||
dateCreated: 2026-06-28T14:30:16.584Z
|
||
---
|
||
|
||
# Sicherheit – HP Pavilion Desktop
|
||
|
||
**Zusammenfassung**: Der Desktop hat eine aktive ufw-Firewall und einen laufenden SSH-Server (Port 22, Passwort-Auth). Ein Benutzer mit sudo-Rechten. Keine Festplattenverschlüsselung.
|
||
**Quellen**: 🔌 Lokal (`/etc/ssh/sshd_config`, `ufw status`, `/etc/passwd`, `groups`)
|
||
**Zuletzt aktualisiert**: 2026-06-28
|
||
|
||
---
|
||
|
||
## SSH-Zugang
|
||
|
||
- **SSH-Server**: **Installiert und aktiv** (OpenSSH, Port 22)
|
||
- **Authentifizierung**: Derzeit **Passwort** (`PasswordAuthentication` nicht explizit gesetzt → Standard `yes`)
|
||
- **Letzter Login**: `dial` von `192.168.178.77` (PI5) via Passwort (28.06.2026, 14:04)
|
||
- **Empfehlung**: Auf Public-Key-Auth umstellen und Passwort-Auth deaktivieren – siehe [PI5-Sicherheit](../../PI5/Allgemein/sicherheit.md)
|
||
|
||
## Benutzer & Gruppen
|
||
|
||
| User | UID | Shell | Beschreibung |
|
||
|---|---|---|---|
|
||
| `dial` | 1000 | /bin/bash | Primärer Benutzer, sudo |
|
||
|
||
Gruppen-Mitgliedschaften von `dial`:
|
||
|
||
| Gruppe | Zweck |
|
||
|---|---|
|
||
| `dial` | Eigenes |
|
||
| `adm` | Log-Dateien lesen |
|
||
| `sudo` | **Vollständiger root-Zugriff** (sudo) |
|
||
| `audio` | Audio-Geräte |
|
||
| `cdrom` | Optische Laufwerke |
|
||
| `dip` | Dial-up/PPP |
|
||
| `plugdev` | Wechselmedien |
|
||
| `users` | Standard-Benutzergruppe |
|
||
| `lpadmin` | Drucker-Verwaltung |
|
||
| `sambashare` | Samba-Freigaben |
|
||
|
||
## Firewall
|
||
|
||
- **ufw**: **Aktiv**
|
||
- **Regeln**: Port 22/tcp (SSH) von Anywhere freigegeben – korrespondiert mit dem aktiven SSH-Server
|
||
- ufw blockiert standardmäßig alle anderen eingehenden Ports
|
||
|
||
## Verschlüsselung
|
||
|
||
- **Keine LUKS-Verschlüsselung** – die NVMe-SSD ist unverschlüsselt
|
||
- Die ntfs-HDD ist ebenfalls unverschlüsselt
|
||
- Beim Diebstahl des Rechners sind alle Daten lesbar
|
||
|
||
## Bekannte Sicherheitslücken
|
||
|
||
### 🔴 Keine Festplattenverschlüsselung
|
||
|
||
Weder die System-SSD noch die Daten-HDD sind verschlüsselt. Bei Diebstahl oder unbefugtem Zugriff sind alle Daten sofort lesbar.
|
||
|
||
### ✅ Firewall aktiv
|
||
|
||
ufw ist aktiv und blockiert standardmäßig alle eingehenden Verbindungen. Nur Port 22/tcp ist explizit freigegeben (derzeit ohne SSH-Server wirkungslos).
|
||
|
||
### 🟡 sudo ohne Passwort?
|
||
|
||
Nicht geprüft – möglicherweise ist sudo ohne Passwort konfiguriert (Standard bei einigen Linux-Mint-Einrichtungen).
|
||
|
||
## Verwandte Seiten
|
||
|
||
- [netzwerk](./netzwerk.md)
|
||
- [systemuebersicht](../Konfiguration/systemuebersicht.md)
|