Nachdem ich ein paar große CDN- und Cloud-Anbieter abgeklappert hatte, dann diese Mail, weil ich mich um die 300 USD bewarb. Sehr schick, da habe ich dann etwas zu tun für lange Winterabende.
Die anderen Anbieter waren: – Akamai, für mich als Privatperson völlig unerschwinglich. – CloudFlare, hatte dort das CDN eingerichtet, doch spielt mein Webkrauter IONOS nicht mit Subdomains mit CloudFlare, so dass es fürs Blog nix wurde.
Da habe ich doch heute vom Kollegen Abdullah den Tip für dieses Tool der OWASP für Pen-Tests bekommen. Das will ich gleich mal gegen kisser.name ausprobieren. 😉
Mac-Installer runtergeladen (ca.132 MB) und dann das App-Icon in Applications. Fertig. So einfach kann Softwareinstallation auf dem Mac sein. Und fängt ja mal mega ungeil an. Kein Developer Certificate, was sind das denn für Anfänger? Oder doch Maleware? Also Gatekeep auschalten überlisten. Das DMG und die App wurden mit ClamXav gescanned (ja, ich weiß, dass das auch kein 100% Schutz ist). Little Snitch merkte an, dass OWASP ZAP sich zu bit.ly und raw.githubservercontent.com verbinden wollte. Bis zum Beenden der App habe ich erlaubt. Sie muss sich erst beweisen. Die App sieht genauso aus, wie es diese häßlichen Java-Apps auf dem Mac so vormachen. Hatte in das Paketbundle geschaut (339 Dateien, so ClamXav, und viele davon Javadateien (JARs)). Ja, sieht ganz brauchbar aus das Programm, wenn gleich die Oberfläche etwas pekig ist, aber es kommt ja auf den Inhalt an. Allerdings muss sich die App durchaus erarbeitet werden.
Das Resultat ist dann auch ganz ok. Allerdings ist die Site auch nur mikrogroß: Ich hatte ja schon schlimmeres für das Blog erwartet, aber der Report ist echt schon brauchbar:
Der Punkt „Schnell sein“ sticht so etwas hervor. Hier empfiehlt 1&1 ein CDN (Content Delivery Network) von Cloudflare zu installieren. Ein wenig oversized fürs Blog. Zudem mit der DSGVO (US-Ausland und teilweise fehlen von SSL, wenn nicht Hyperpremium-Variante von Cloudflare genutzt wird) nicht wirklich vereinbar.
Auch das Blog blog.softwing.de mag Kekse. Einige Cookies sind unerlässlich, andere helfen, das Blog für Dich zu verbessern. Du hast das Recht den nur funktionsfähigen Cookies zuzustimmen und Deine Einwilligung jederzeit zu ändern. Du bist unter 16 Jahre alt? Dann kannst Du nur den nur funktionsfähigen Cookies zustimmen oder Du kannst Deine Eltern oder Deinen Erziehungsberechtigten bitten, mit Dir gemeinsam anderen Cookies zuzustimmen.
Funktionale Cookies Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich, um die Nutzung eines bestimmten Dienstes zu ermöglichen, der ausdrücklich vom Teilnehmer oder Benutzer angefordert wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff wird ausschließlich zu statistischen Zwecken verwendet.Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung bzw. der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu tracken.