Ziel: https://mail.djswiss.ch/
Domain: mail.djswiss.ch
Score: 0 / 100 · Note E
Datum: 2026-06-24T16:40:42+00:00
• Critical: 1
• High: 4
• Medium: 1
• Low: 3
• Info: 6
Hinweis: CSP Header nicht gefunden
Fix: CSP schrittweise einführen; zuerst Report-Only testen, danach strenger aktivieren.
Hinweis: Permissions-Policy Header nicht gefunden
Fix: Nicht benötigte Browser-Features explizit deaktivieren.
Hinweis: COOP Header nicht gefunden
Fix: Optional: Cross-Origin-Opener-Policy: same-origin für isolierte Browser-Kontexte prüfen.
Hinweis: Apache
Fix: Versionen und Framework-Banner soweit möglich ausblenden; wichtiger: Systeme aktuell halten.
Hinweis: roundcube_sess
Fix: SameSite=Lax oder Strict setzen; bei externen Login-Flows bewusst prüfen.
Hinweis: Debug-/PHP-/Stacktrace-Hinweise gefunden
Fix: Debug-Ausgaben deaktivieren; Fehler serverseitig loggen, nicht öffentlich anzeigen.
Hinweis: djswiss.ch
Fix: Falls die Domain E-Mail empfängt, MX Records prüfen.
Hinweis: djswiss.ch
Fix: Optional CAA setzen, um Zertifizierungsstellen einzuschränken.
Hinweis: https://mail.djswiss.ch/.well-known/security.txt
Fix: Contact-Zeile ergänzen, damit Meldungen ankommen.
Hinweis: https://mail.djswiss.ch/.svn/entries liefert HTTP 200
Fix: Datei sofort entfernen oder per Webserver blockieren; Secrets rotieren, falls Inhalte öffentlich waren.
Hinweis: https://mail.djswiss.ch/backup.zip liefert HTTP 200
Fix: Datei sofort entfernen oder per Webserver blockieren; Secrets rotieren, falls Inhalte öffentlich waren.
Hinweis: https://mail.djswiss.ch/backup.tar.gz liefert HTTP 200
Fix: Datei sofort entfernen oder per Webserver blockieren; Secrets rotieren, falls Inhalte öffentlich waren.
Hinweis: https://mail.djswiss.ch/composer.lock liefert HTTP 200
Fix: Datei sofort entfernen oder per Webserver blockieren; Secrets rotieren, falls Inhalte öffentlich waren.
Hinweis: https://mail.djswiss.ch/composer.json liefert HTTP 200
Fix: Datei sofort entfernen oder per Webserver blockieren; Secrets rotieren, falls Inhalte öffentlich waren.
Hinweis: https://mail.djswiss.ch/config.php~ liefert HTTP 200
Fix: Datei sofort entfernen oder per Webserver blockieren; Secrets rotieren, falls Inhalte öffentlich waren.
Dieser Bericht ist ein defensiver, passiver Website-Check. Keine Exploit-/Einbruchsanleitung.