Ziel: https://share.djswiss.ch/login.php
Domain: share.djswiss.ch
Score: 79 / 100 · Note B
Datum: 2026-06-24T16:40:16+00:00
• Critical: 0
• High: 1
• Medium: 0
• Low: 2
• Info: 7
Hinweis: default-src 'self'; style-src 'self' 'unsafe-inline'; script-src 'self'; img-src 'self' data:; frame-ancestors 'none'; base-uri 'self'; form-action 'self'
Fix: Inline-Skripte reduzieren; Nonce/Hash-Strategie verwenden.
Hinweis: nosniff nicht gesetzt
Fix: Header setzen: X-Content-Type-Options: nosniff
Hinweis: COOP Header nicht gefunden
Fix: Optional: Cross-Origin-Opener-Policy: same-origin für isolierte Browser-Kontexte prüfen.
Hinweis: Apache
Fix: Versionen und Framework-Banner soweit möglich ausblenden; wichtiger: Systeme aktuell halten.
Hinweis: djswiss.ch
Fix: Falls die Domain E-Mail empfängt, MX Records prüfen.
Hinweis: djswiss.ch
Fix: Optional CAA setzen, um Zertifizierungsstellen einzuschränken.
Hinweis: https://share.djswiss.ch/.well-known/security.txt nicht gefunden
Fix: Optional security.txt veröffentlichen, damit Sicherheitsmeldungen korrekt ankommen.
Hinweis: https://share.djswiss.ch/robots.txt nicht gefunden
Fix: Optional robots.txt veröffentlichen, besonders wenn SEO relevant ist.
Hinweis: https://share.djswiss.ch/sitemap.xml nicht gefunden
Fix: Optional sitemap.xml veröffentlichen, wenn SEO relevant ist.
Hinweis: https://share.djswiss.ch/server-status liefert HTTP 200
Fix: Datei sofort entfernen oder per Webserver blockieren; Secrets rotieren, falls Inhalte öffentlich waren.
Dieser Bericht ist ein defensiver, passiver Website-Check. Keine Exploit-/Einbruchsanleitung.