Befunde in Textform
Die Infrastruktur basiert auf einer gängigen und etablierten Kombination aus Linux-Servern und WordPress. Solche Setups sind flexibel und ermöglichen eine breite Palette an Funktionen (z.B. Blog, Buchungen, Shops). Allerdings ist die Komplexität durch die Vielzahl an installierten Plugins und Funktionen erhöht, was potenziell die Angriffsfläche vergrößert und die Wartung erschwert. Ein kontinuierliches Patch-Management ist daher essenziell.
Content Management System (CMS):
Die Basis bildet WordPress. Es ist ein sehr bekanntes und weit verbreitetes System, was bedeutet, dass viele Sicherheitslücken bereits bekannt sind und von Angreifern ausgenutzt werden könnten.
Webserver & Backend:
Der Webserver basiert auf Apache HTTPD auf einem Linux-Betriebssystem (Ubuntu). Dies ist ein industrieller Standard und bietet eine solide Grundlage, vorausgesetzt, er wird korrekt und regelmäßig gepatcht. OpenSSH sichert den Zugriff auf das Backend.
Plugins & Erweiterungen:
Es wurde eine große Anzahl an spezialisierter Plugins identifiziert (u.a. bb-plugin, gravityforms, woocommerce, gAppointments). Dies deutet auf eine sehr funktionsreiche Webseite hin, aber auch auf eine hohe Komplexität. Jedes Plugin ist ein potenzieller Schwachpunkt, der einzeln geprüft und aktuell gehalten werden muss.
Die Adresse ist in keiner Missbrauchs- oder Schadcode-Datenbank verzeichnet. Es bestehen somit grundsätzlich keine Bedenken für die Nutzung der Web-Adresse.
Insgesamt weist die Domain einige wichtige Sicherheits- und Zuverlässigkeitslücken auf, insbesondere im Bereich der E-Mail-Zuverlässigkeit und des modernen E-Mail-Schutzes. Während einige grundlegende Punkte (wie die Verfügbarkeit von Nameservern) stimmen, sind die Einstellungen für E-Mail-Authentifizierung (SPF, DKIM, DMARC) noch nicht auf höchstem Niveau. Es besteht ein erhöhtes Risiko, dass E-Mails als Spam eingestuft oder sogar verloren gehen, wenn nichtige Sendestellen beteiligt sind.
---
Hinweis: Die Diagnose basiert nur auf den abgefragten Daten und kann nicht garantieren, dass alle relevanten Einträge existieren.
Die grundlegende Sicherheit der Webseite scheint solide zu sein, aber es gibt einige kleine Punkte, die verbessert werden könnten, um das Gesamtbild zu optimieren. Man könnte die Sicherheit noch etwas verfeinern, um sie noch robuster zu machen.
llms.txt)
Die Datei llms.txt ist auf dieser Website nicht erreichbar. Die Website ist nicht erreichbar.
Überblick nach Bereichen
10 bekannte Sicherheitslücken in eingesetzter Backend-Software.
10 bekannte Schwachstellen gefunden.
3 von 9 Plugins haben bekannte Sicherheitslücken oder eine unbekannte Version.
6 Sicherheitshinweise bei Formularen (z.B. fehlender Spam-Schutz).
Ihre Domain ist gegen E-Mail-Missbrauch geschützt (SPF & DMARC aktiv).
Score 89/100 — Ihre Seite ist für die meisten Nutzer gut zugänglich.
Keine Web Application Firewall erkannt. Automatisierte Angriffe sind ungeschützt.
Server-Software aktualisieren lassen — aktiv ausgenutzte Lücken schließen.
Priorität hoch — empfohlener Zeitraum: sofort10 Web-Schwachstelle(n) prüfen und ggf. Software aktualisieren.
Priorität mittel — empfohlener Zeitraum: innerhalb eines Monats3 Plugin(s) mit unbekannter Version prüfen und ggf. aktualisieren.
Priorität mittel — empfohlener Zeitraum: innerhalb eines MonatsFormularsicherheit verbessern: Spam-Schutz und Datenschutz-Einwilligung prüfen.
Priorität mittel — empfohlener Zeitraum: innerhalb eines MonatsWeb Application Firewall (WAF) einrichten — schützt vor automatisierten Angriffen.
Priorität mittel — empfohlener Zeitraum: nächste 3 Monatellms.txt anlegen — ermöglicht KI-Systemen (z. B. ChatGPT, Claude) eine strukturierte, korrekte Wahrnehmung Ihrer Website.
Priorität niedrig — empfohlener Zeitraum: bei nächster GelegenheitBefunde nach Bereichen
Weitere empfohlene Prüfungen