<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HTTP Observatory</title>
	<atom:link href="https://blog.konstanten.net/blog/tag/http-observatory/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.konstanten.net</link>
	<description></description>
	<lastBuildDate>Fri, 22 Aug 2025 21:54:03 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>Wie sicher ist meine Webseite?</title>
		<link>https://blog.konstanten.net/blog/2025/08/20/wie-sicher-ist-meine-webseite/</link>
					<comments>https://blog.konstanten.net/blog/2025/08/20/wie-sicher-ist-meine-webseite/#respond</comments>
		
		<dc:creator><![CDATA[andré]]></dc:creator>
		<pubDate>Tue, 19 Aug 2025 22:58:22 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Webseiten]]></category>
		<category><![CDATA[Content Security Policy]]></category>
		<category><![CDATA[Cookies]]></category>
		<category><![CDATA[developer.mozilla.org]]></category>
		<category><![CDATA[HTTP Observatory]]></category>
		<category><![CDATA[Mozilla Foundation]]></category>
		<category><![CDATA[Sicherheit Webseite]]></category>
		<guid isPermaLink="false">https://mediengestaltung-webdesign-webentwicklung.de/?p=347</guid>

					<description><![CDATA[Wie kann ich meine Webseite prüfen ob sie gegen &#8222;Angriffe&#8220; von außen geschützt ist oder nicht?Es gibt einige Möglichkeiten um Daten von Webseiten abzugreifen oder Webseiten im Allgemeinen &#8222;zu hacken&#8220; (z.B. Clickjacking oder Cross-Site-Scripting alias XSS Attacks). Auf mozilla.org gibt es das Tool &#8222;HTTP Observatory&#8220; , mit diesem Tool kann man eine Webseite auf ihre [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>Wie kann ich meine Webseite prüfen ob sie gegen &#8222;Angriffe&#8220; von außen geschützt ist oder nicht?</strong><br>Es gibt einige Möglichkeiten um Daten von Webseiten abzugreifen oder Webseiten im Allgemeinen &#8222;zu hacken&#8220; (z.B. <a href="https://de.wikipedia.org/wiki/Clickjacking" target="_blank" rel="noreferrer noopener">Clickjacking</a> oder <a href="https://de.wikipedia.org/wiki/Cross-Site-Scripting" target="_blank" rel="noreferrer noopener">Cross-Site-Scripting alias XSS Attacks</a>).</p>



<p>Auf mozilla.org gibt es das Tool &#8222;<a href="https://developer.mozilla.org/en-US/observatory" target="_blank" rel="noreferrer noopener">HTTP Observatory</a>&#8220; , mit diesem Tool kann man eine Webseite auf ihre Sicherheit scannen. Das Ergebnis wird auf einer Skala von A+ bis F ausgegeben. Die meisten der gescannten Seiten liegen bei F, dem letzten Punkt bzw. dem Bereich mit der geringsten Sicherheit in der Skala. (<a href="https://www.google.com/" target="_blank" rel="noreferrer noopener">Google.com</a> liegt beispielsweise bei C, <a href="https://bobthehost.de" target="_blank" rel="noreferrer noopener">Bobthehost.de</a> und <a href="https://konstanten.net" target="_blank" rel="noreferrer noopener">konstanten.net</a> bei B+, was weit über dem Durchschnitt liegt)</p>



<p>Das Gute an dem Tool ist, dass man sofort Informationen über die Berechnung bzw. eine Übersicht der fehlenden oder bereits gesetzten Werte erhält und dadurch die Sicherheit der Webseite erhöhen kann.</p>



<p>Der nachfolgende Beispiel-Code zeigt das Setzen eines Headers per .htaccess für das Unterbinden von <a href="https://de.wikipedia.org/wiki/Clickjacking" target="_blank" rel="noreferrer noopener">Clickjacking</a></p>



<pre class="wp-block-code"><code>#.htaccess

Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "SAMEORIGIN"
Header always set Referrer-Policy "strict-origin-when-cross-origin"
Header always set Content-Security-Policy "frame-ancestors 'none';"


</code></pre>



<pre class="wp-block-preformatted has-small-font-size"><small>* die Grafik im Header zeigt das Ergebnis von konstanten.net(B+ :D) bzw. die Übersicht der Scans vom letzten Jahr 2024/25</small></pre>



<div class="wp-block-separator has-alpha-channel-opacity is-style-dots"></div>


<p><em>Du benötigst Hilfe beim Einrichten der Content Security Policy (CSP), Header oder Cookies deiner Webseite, dann kannst du dich gerne  bei mir unter <a href="https://konstanten.net" target="_blank" rel="noopener">konstanten.net</a> melden.</em></p>

<div class="wp-block-post-date has-small-font-size"><time datetime="2025-08-20T00:58:22+02:00">20. August 2025</time></div>


<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.konstanten.net/blog/2025/08/20/wie-sicher-ist-meine-webseite/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
