RangeeOS - Sicherheitsguide

Version 3.1 von Tobias Wintrich am 2022/10/14 11:09

Unser Rangee OS Thin Client Betriebssystem ist bereits in seiner Standardkonfiguration ein sehr sicheres System. Bisher sind keine Angriffe bekannt bei denen unser System als Einfallstor für Hacker und andere Eindringe genutzt wurde.

Dennoch ist es möglich, das System über die Standardeinstellungen Hinaus wieter abzusichern und vor potentiellen Angriffen zu schützen. Dieser Artikel enthält eine Übersicht einiger Sicherheitsrelevanter Einstellungen.

RangeeOS

Fastboot deaktivieren

Wenn der Fastboot Modus auf dem Gerät aktiviert ist, wird das Betriebssystem auf die Festplatte des Clients entpackt und dadurch bis zum nächsten Update dauerhaft Änderbar.  Durch deaktivieren des Fastboot stellen Sie sicher, dass am System keine dauerhaften Änderungen vorgenommen werden können.

Sie können die Verwendung von Fastboot über KOMMBOX →  WERKZEUGE  →  BOOT-KONFIGURATION Aktiviere RangeeOS Fastboot steuern.

Fastboot-Deaktivieren.png

Samba-Dienst deaktivieren

SMB wir häufiger als potentielles Einfallstor verwendet. Auf dem Rangee OS können Sie SMB vollständig deaktivieren.

RangeeOS - Samba-Dienst deaktivieren

Information

Durch Deaktivieren des Samba Dienstes sind follgende Features nicht mehr verfügbar:

  • Mitgliedschaft innerhalb einer Domäne
    (Nutzung der Benutzeranmeldung über eine Domäne ist weierhin möglich)
  • Verwendung von SMB Netzwerkdruckern
  • Freigabe von lokal angeschlossenen Drucker über SMB
  • Freigabe von Dateien/Drucker per SMB

SSH-Dienst deatkivieren

Sie können den SSH Dienst auf den Geräten über KOMMBOX →  Remote-Administration