Befunde beheben
Lösungswege, das Fix-Skript – und warum NODE64 nichts selbst ausführt.
Zu jedem Befund gehören die Befehle, die ihn abstellen. Nicht als Zusatzleistung, sondern als Standard: Ein Hinweis ohne Umsetzung ist eine Hausaufgabe.
Mehrere Wege #
Für viele Probleme gibt es mehr als eine vernünftige Lösung. Ein offener SSH-Port lässt sich mit fail2ban absichern, mit einer nftables-Regel oder mit einer Firewall davor. NODE64 zeigt alle passenden Wege mit ihren Befehlen; einer ist als empfohlen markiert.
Welcher zu dir passt, weisst du besser: Wer bereits nftables fährt, will kein ufw dazu.
Das Fix-Skript #
In der Geräteansicht gibt es Upgrade-Plan als Skript. Das ist eine sh-Datei, die alle offenen Befunde dieses Geräts bündelt – je Befund ein Block aus Einstufung, Titel, Begründung als Kommentar und den Befehlen des empfohlenen Wegs.
#!/bin/sh
#
# NODE64 – Vorschläge zur Behebung für mein-server
#
# AUF EIGENE GEFAHR. Dieses Skript verändert dein System. Lies jede Zeile,
# verstehe was sie tut, und leg vorher ein Backup oder einen Snapshot an.
#
# NODE64 führt nichts auf deinem Gerät aus – das tust du.
Der Hinweis oben ist ernst gemeint. Das Skript ist eine Arbeitsvorlage, kein Knopf. Lies es durch, streich raus, was nicht passt, und führ es dann aus.
Warum NODE64 nichts selbst ausführt #
Weil ein Agent, der Befehle von aussen entgegennimmt, genau das ist, wovor er schützen soll. Ein kompromittierter Überwachungsserver hätte damit Zugriff auf jedes angebundene System – bei allen Kunden gleichzeitig. Diese Tür gibt es hier nicht: Der Agent hat keinen Kommandokanal, und das ist im quelloffenen Code nachprüfbar.
Der Preis ist, dass du selbst tippen musst. Der Gegenwert ist, dass niemand anders es kann.
Nach dem Beheben #
Nichts weiter zu tun. Beim nächsten Lauf prüft NODE64 die Bedingung erneut:
- Nicht mehr erfüllt → der Befund wird behoben geschlossen, mit Zeitstempel.
- Weiterhin erfüllt → er bleibt offen. Häufigster Grund: Ein Dienst wurde nicht neu geladen oder ein Neustart steht aus.
Willst du nicht bis zum nächsten Intervall warten:
node64-agent once
Wenn du es nicht beheben willst #
Auch das ist eine Antwort – siehe Befunde verstehen, Abschnitt „Was du mit einem Befund tun kannst".