Anleitung · WebseitenanalyseGuide · website analysis

Webseiten Check 1.3.19

24 Werkzeuge für Browser, HTML, HTTP, DNS, TLS, Sicherheit, Leistung und Netzwerk in einer Oberfläche. Die Anwendung bündelt Ergebnisse. Sie ersetzt nicht die Erlaubnis, fremde Server zu untersuchen. Erstaunlich, dass man das dazuschreiben muss, aber das Internet arbeitet zuverlässig an solchen Erinnerungen.

Twenty-four tools for browsers, HTML, HTTP, DNS, TLS, security, performance and networking in one interface. The application combines the results. It does not replace permission to inspect someone else’s server. Apparently that still needs stating, because the internet keeps supplying examples.

Linux Mintx86-64 / amd64Python 3GTK 3
DruckenPrint

01 · Installation01 · Installation

Archiv entpacken und Debian-Paket installieren

Extract the archive and install the Debian package

  1. Die ZIP-Datei vollständig entpacken. Direkt im Archiv herumzuklicken ist kein Installationsverfahren, auch wenn Dateimanager das freundlich aussehen lassen.
  2. Extract the ZIP archive completely. Clicking around inside the archive is not an installation method, even when the file manager makes it look friendly.
  3. Im entpackten Ordner Installation ein Terminal öffnen.
  4. Open a terminal in the extracted Installation folder.
  5. Das Paket mit APT installieren. APT löst die angegebenen Abhängigkeiten mit auf.
  6. Install the package with APT. APT also resolves the declared dependencies.
sudo apt install ./webseiten-check_1.3.19_amd64.deb

Danach steht „Webseiten Check“ im Linux-Mint-Menü bereit. Im Terminal kann das Programm mit webseiten-check gestartet werden.

Afterwards, “Webseiten Check” is available in the Linux Mint menu. From a terminal it can be launched with webseiten-check.

02 · Erster Start02 · First start

Von der URL zum Prüfbericht

From URL to test report

  1. Unter Übersicht / Ziel-URL die Adresse eingeben, etwa dogtruck.eu.Enter the address under Overview / Target URL, for example dogtruck.eu.
  2. Fehlt das Schema, ergänzt die Anwendung automatisch https://.If the scheme is missing, the application automatically adds https://.
  3. Im Werkzeugkatalog die benötigten Tests auswählen.Select the required tests in the tool catalogue.
  4. Fehlende Programme einzeln oder gesammelt installieren. Vorher prüfen, was installiert wird. „Alle“ ist praktisch, aber kein Ersatz für Lesen.Install missing programs individually or as a group. Check what will be installed first. “All” is convenient but not a substitute for reading.
  5. Parameter anpassen und Prüfung starten wählen.Adjust parameters and select Start test.
Tipp:Tip:

Für einen ersten Durchlauf mit passiven Prüfungen beginnen. Aktive Scanner erst danach und nur mit Berechtigung zuschalten.

Begin the first run with passive checks. Enable active scanners only afterwards and only with authorisation.

03 · Werkzeugkatalog03 · Tool catalogue

Was die 24 Werkzeuge untersuchen

What the 24 tools examine

BereichAreaWerkzeugeToolsZweckPurpose
BrowserChrome/Chromium, FirefoxHeadless-Rendering und ErreichbarkeitHeadless rendering and reachability
HTML & LinksHTML Tidy, Wget, Linklint, html-xml-utils, Lynx, HTTrackStruktur, Navigation und LinkzieleStructure, navigation and link targets
HTTP & Technikcurl, WhatWebHeader, Zeiten und erkannte WebtechnikHeaders, timing and detected web technology
DNS & Domaindig, WHOIS, DNSReconNamensauflösung, Registrierung und DNS-StrukturName resolution, registration and DNS structure
TLSOpenSSL, sslscanZertifikate, Protokolle und Cipher SuitesCertificates, protocols and cipher suites
NetzwerkNetworkNmap, MTR, TracerouteDienste, Route, Verlust und LatenzServices, route, loss and latency
LeistungPerformanceApacheBench, SiegeKontrollierte kleine Last- und RegressionstestsControlled small load and regression tests
Aktive SicherheitActive securityNikto, Gobuster, Dirsearch, WapitiServer-, Pfad- und WebanwendungsprüfungenServer, path and web-application checks

04 · Berichte04 · Reports

Ergebnisse laden, vergleichen und nachtesten

Load, compare and retest results

Für jede URL wird ein Textbericht gespeichert. Besteht bereits ein Bericht, lädt ihn die Anwendung beim Eingeben der Adresse. Vollständig abgeschlossene Tests mit unveränderten Parametern werden für einen Nachtest abgewählt; Hinweise, Fehler, Abbrüche und geänderte Parameter bleiben ausgewählt.

One text report is stored for each URL. If a report already exists, the application loads it when the address is entered. Fully completed tests with unchanged parameters are deselected for a retest, while notices, errors, cancellations and changed parameters remain selected.

StatusBedeutungMeaning
ABGESCHLOSSEN / COMPLETEDTechnisch vollständig ausgeführt.Technically completed.
HINWEIS / NOTICEPrüfung vollständig; Befund kontrollieren.Test completed; review the finding.
FEHLER / ERRORWerkzeug oder Test ist technisch fehlgeschlagen.The tool or test failed technically.
ABGEBROCHEN / CANCELLEDErgebnis ist unvollständig.The result is incomplete.

Während eines Laufs beendet Prüfung abbrechen den aktuellen Werkzeugprozess und überspringt noch nicht gestartete Tests. Temporäre Arbeitsdaten werden unter /tmp erzeugt und nach dem jeweiligen Test entfernt.

During a run, Cancel test terminates the current tool process and skips tests not yet started. Temporary work data is created under /tmp and removed after the respective test.

05 · Berechtigung05 · Authorisation

Aktive Prüfungen nur auf eigenen oder freigegebenen Systemen

Run active checks only on systems you own or are authorised to test

Nmap, Nikto, Gobuster, Dirsearch, Wapiti, ApacheBench und Siege können deutlich mehr Anfragen erzeugen als ein normaler Seitenaufruf. Ziel, Umfang, Zeitpunkt und Belastungsgrenzen vorher festlegen. Der Knopf ist technisch verfügbar; juristische Zustimmung wird dadurch nicht automatisch installiert.

Nmap, Nikto, Gobuster, Dirsearch, Wapiti, ApacheBench and Siege can generate far more requests than an ordinary page visit. Agree the target, scope, timing and load limits first. The button may be technically available; legal permission is not installed with it.

06 · Fehlerbehebung06 · Troubleshooting

Wenn ein Test nicht das tut, was Menschen von ihm erwarten

When a test does not do what humans expect

  • URL im Browser öffnen und DNS-/Netzwerkzugriff prüfen.Open the URL in a browser and verify DNS/network access.
  • Im Katalog kontrollieren, ob das Werkzeug installiert ist und eine Version angezeigt wird.Check whether the tool is installed and a version is shown in the catalogue.
  • Parameter, Zeitlimit und Berechtigungen prüfen; danach nur den betroffenen Test erneut ausführen.Check parameters, timeout and permissions, then rerun only the affected test.
  • Bei Browsertests kontrollieren, ob Chrome/Chromium beziehungsweise Firefox tatsächlich startbar sind.For browser checks, verify that Chrome/Chromium or Firefox can actually be launched.
  • Zur Deinstallation sudo apt remove webseiten-check verwenden. Benutzerberichte und Einstellungen bleiben dabei erhalten.Use sudo apt remove webseiten-check to uninstall. User reports and settings are retained.