403Webshell
Server IP : 202.61.199.114  /  Your IP : 216.73.217.139
Web Server : nginx/1.22.1
System : Linux de.arni-solutions.de 6.1.0-49-amd64 #1 SMP PREEMPT_DYNAMIC Debian 6.1.174-1 (2026-05-26) x86_64
User : web20 ( 1018)
PHP Version : 8.4.23
Disable Function : NONE
MySQL : OFF  |  cURL : ON  |  WGET : ON  |  Perl : ON  |  Python : OFF  |  Sudo : ON  |  Pkexec : ON
Directory :  /tmp/

Upload File :
current_dir [ Writeable ] document_root [ Writeable ]

 

Command :


[ Back ]     

Current File : /tmp//smi-content.php
<?php
/**
 * Befüllt alle Tool-Seiten mit SEO-Content: Intro, Anleitung, Anwendungsfälle,
 * Meta-Description und FAQ (für FAQ-Schema). Aufruf: wp eval-file.
 */

$C = array();

$C['passwortgenerator'] = array(
	'desc'  => 'Kostenloser Passwortgenerator: Erstelle im Browser ein starkes, zufälliges Passwort – Länge und Zeichen frei wählbar, mit Stärke-Anzeige. Nichts wird übertragen.',
	'intro' => 'Schwache oder mehrfach genutzte Passwörter sind die häufigste Ursache für gehackte Konten. Mit diesem <strong>Passwortgenerator</strong> erstellst du in Sekunden ein starkes, wirklich zufälliges Passwort – erzeugt mit einer kryptographisch sicheren Zufallsquelle direkt in deinem Browser.',
	'steps' => array( 'Lege die gewünschte Länge fest (empfohlen: mindestens 16 Zeichen).', 'Wähle die Zeichenarten: Groß-, Kleinbuchstaben, Zahlen, Sonderzeichen.', 'Optional ähnliche Zeichen (l, I, 1, O, 0) ausschließen.', 'Passwort kopieren und im Passwort-Manager speichern.' ),
	'uses'  => array( 'Neue Online-Konten sicher anlegen', 'Bestehende schwache Passwörter ersetzen', 'WLAN- oder Datenbank-Passwörter erzeugen' ),
	'faq'   => array(
		array( 'Werden meine Passwörter gespeichert oder übertragen?', 'Nein. Die Erzeugung läuft zu 100 % lokal in deinem Browser (JavaScript). Es findet keine Server-Übertragung statt – niemand außer dir sieht das Passwort.' ),
		array( 'Wie lang sollte ein sicheres Passwort sein?', 'Mindestens 16 Zeichen mit gemischten Zeichenarten. Ab etwa 80 Bit Entropie gilt ein Passwort als stark – die Anzeige im Tool hilft dir dabei.' ),
		array( 'Wie merke ich mir so ein Passwort?', 'Gar nicht – dafür gibt es Passwort-Manager. Du merkst dir nur ein starkes Master-Passwort, den Rest speichert der Manager verschlüsselt.' ),
	),
);
$C['passwort-staerke'] = array(
	'desc'  => 'Passwort-Stärke prüfen: Sieh sofort, wie sicher dein Passwort ist – inklusive Entropie in Bit. Die Eingabe bleibt vollständig in deinem Browser.',
	'intro' => 'Wie sicher ist dein Passwort wirklich? Dieser <strong>Passwort-Stärke-Test</strong> schätzt die Widerstandskraft anhand von Länge und Zeichenvielfalt und zeigt dir die Entropie in Bit – lokal in deinem Browser, ohne dass die Eingabe dein Gerät verlässt.',
	'steps' => array( 'Gib dein Passwort in das Feld ein.', 'Beobachte die Stärke-Anzeige und den Entropie-Wert.', 'Folge den Tipps, um Schwachstellen zu schließen.' ),
	'uses'  => array( 'Bestehende Passwörter bewerten', 'Verstehen, was ein Passwort stark macht', 'Vor der Vergabe eines neuen Passworts prüfen' ),
	'faq'   => array(
		array( 'Ist es sicher, mein echtes Passwort einzugeben?', 'Ja. Die Analyse erfolgt ausschließlich lokal im Browser. Es wird nichts gesendet, gespeichert oder protokolliert.' ),
		array( 'Was bedeutet Entropie in Bit?', 'Entropie misst die Unvorhersehbarkeit. Je höher der Bit-Wert, desto mehr Versuche bräuchte ein Angreifer. Unter 40 Bit ist schwach, über 80 Bit stark.' ),
		array( 'Was macht ein Passwort stark?', 'Länge ist wichtiger als Komplexität. Eine Kombination aus Länge (16+ Zeichen) und verschiedenen Zeichenarten ist am sichersten.' ),
	),
);
$C['hash-generator'] = array(
	'desc'  => 'Hash-Generator online: Berechne SHA-256, SHA-1, SHA-384 und SHA-512 aus beliebigem Text – direkt im Browser, ohne Upload.',
	'intro' => 'Mit diesem <strong>Hash-Generator</strong> berechnest du kryptographische Prüfsummen (SHA-256, SHA-1, SHA-384, SHA-512) aus einem beliebigen Text. Die Berechnung nutzt die Web-Crypto-API deines Browsers – deine Eingabe bleibt lokal.',
	'steps' => array( 'Text in das Feld eingeben.', 'Hash-Algorithmus wählen (Standard: SHA-256).', 'Den erzeugten Hash kopieren.' ),
	'uses'  => array( 'Datei-/Text-Integrität mit Prüfsummen vergleichen', 'Werte für Entwicklung und Tests erzeugen', 'Verstehen, wie Hashing funktioniert' ),
	'faq'   => array(
		array( 'Was ist ein Hash?', 'Ein Hash ist ein eindeutiger „Fingerabdruck" fester Länge für beliebige Daten. Schon eine kleine Änderung der Eingabe erzeugt einen völlig anderen Hash.' ),
		array( 'Kann man einen Hash zurückrechnen?', 'Nein. Kryptographische Hashfunktionen sind Einwegfunktionen – aus dem Hash lässt sich der Ursprungstext nicht zurückgewinnen.' ),
		array( 'Ist SHA-1 noch sicher?', 'Für Sicherheitszwecke nicht mehr – SHA-1 gilt als veraltet. Verwende SHA-256 oder stärker.' ),
	),
);
$C['base64'] = array(
	'desc'  => 'Base64 Encoder & Decoder: Text in Base64 umwandeln und zurück – schnell, kostenlos und komplett im Browser.',
	'intro' => 'Dieser <strong>Base64-Encoder/Decoder</strong> wandelt Text in das Base64-Format um und wieder zurück – vollständig in deinem Browser. Ideal für Entwickler, die Daten kodieren oder einen Base64-String schnell entschlüsseln möchten.',
	'steps' => array( 'Text oder Base64 in das Feld einfügen.', '„Kodieren" oder „Dekodieren" wählen.', 'Ergebnis kopieren.' ),
	'uses'  => array( 'Daten für APIs oder Data-URLs kodieren', 'Base64-Strings lesbar machen', 'Debugging in der Web-Entwicklung' ),
	'faq'   => array(
		array( 'Ist Base64 eine Verschlüsselung?', 'Nein. Base64 ist nur eine Kodierung, keine Verschlüsselung. Jeder kann es zurückwandeln – es bietet keinen Schutz.' ),
		array( 'Wofür wird Base64 verwendet?', 'Um Binärdaten (z. B. Bilder) als Text zu übertragen – etwa in E-Mails, JSON oder Data-URLs.' ),
	),
);
$C['jwt-decoder'] = array(
	'desc'  => 'JWT-Decoder: JSON Web Tokens in Header und Payload zerlegen und das Ablaufdatum prüfen – ohne Übertragung, ohne Signaturprüfung.',
	'intro' => 'Der <strong>JWT-Decoder</strong> zerlegt ein JSON Web Token in seine Bestandteile – Header und Payload – und zeigt dir das Ablaufdatum. Praktisch beim Entwickeln und Debuggen von APIs und Logins. Die Dekodierung erfolgt lokal in deinem Browser.',
	'steps' => array( 'Token in das Feld einfügen.', 'Header und Payload werden sofort lesbar angezeigt.', 'Ablaufzeit (exp) prüfen.' ),
	'uses'  => array( 'API-Tokens beim Entwickeln inspizieren', 'Gültigkeit/Ablauf eines Tokens prüfen', 'Login-Probleme debuggen' ),
	'faq'   => array(
		array( 'Prüft das Tool die Signatur?', 'Nein. Es dekodiert nur Header und Payload. Die kryptographische Signatur wird nicht validiert – gib niemals produktive Geheimnisse ein.' ),
		array( 'Ist es sicher, mein Token einzufügen?', 'Die Dekodierung läuft lokal im Browser, es wird nichts gesendet. Dennoch: Behandle Tokens wie Passwörter und nutze am besten Test-Tokens.' ),
	),
);
$C['uuid-generator'] = array(
	'desc'  => 'UUID-Generator (Version 4): Erzeuge zufällige, eindeutige IDs mit kryptographisch sicherer Zufallsquelle – kostenlos im Browser.',
	'intro' => 'Dieser <strong>UUID-Generator</strong> erzeugt zufällige UUIDs der Version 4 mit der sicheren Zufallsquelle deines Browsers. UUIDs sind praktisch eindeutige Bezeichner für Datensätze, Objekte oder Sitzungen.',
	'steps' => array( 'Auf „Neue UUID" klicken.', 'UUID kopieren.', 'Bei Bedarf beliebig oft wiederholen.' ),
	'uses'  => array( 'Eindeutige IDs für Datenbanken und APIs', 'Test- und Beispieldaten erzeugen', 'Session- oder Transaktions-IDs' ),
	'faq'   => array(
		array( 'Sind die UUIDs wirklich eindeutig?', 'Version-4-UUIDs sind zufällig aus 122 Bit erzeugt – die Wahrscheinlichkeit einer Kollision ist verschwindend gering und praktisch vernachlässigbar.' ),
		array( 'Wofür braucht man UUIDs?', 'Um Datensätze eindeutig zu identifizieren, ohne eine zentrale Instanz – ideal in verteilten Systemen.' ),
	),
);
$C['dns-lookup'] = array(
	'desc'  => 'DNS-Lookup online: Frage A, AAAA, MX, TXT, NS und CNAME einer Domain ab – ideal zur schnellen Diagnose von Erreichbarkeit und E-Mail-Konfiguration.',
	'intro' => 'Mit dem <strong>DNS-Lookup</strong> fragst du die DNS-Einträge einer beliebigen Domain ab – A, AAAA, MX, TXT, NS und CNAME. So findest du in Sekunden heraus, wohin eine Domain zeigt und wie ihre E-Mail-Konfiguration aussieht.',
	'steps' => array( 'Domain eingeben (z. B. example.com).', 'Record-Typ wählen oder „ALLE" belassen.', '„Abfragen" klicken und Ergebnisse prüfen.' ),
	'uses'  => array( 'Erreichbarkeit und Umzüge einer Domain prüfen', 'MX- und TXT-Einträge für E-Mail kontrollieren', 'DNS-Änderungen (Propagation) verfolgen' ),
	'faq'   => array(
		array( 'Was bedeutet TTL?', 'Time-to-Live gibt an, wie lange ein DNS-Eintrag zwischengespeichert werden darf (in Sekunden), bevor er erneut abgefragt wird.' ),
		array( 'Warum sehe ich mehrere A-Einträge?', 'Viele Dienste nutzen mehrere IP-Adressen zur Lastverteilung und Ausfallsicherheit – das ist normal.' ),
		array( 'Was ist ein MX-Eintrag?', 'Der MX-Eintrag legt fest, welcher Server E-Mails für die Domain entgegennimmt.' ),
	),
);
$C['ssl-checker'] = array(
	'desc'  => 'SSL-/TLS-Checker: Prüfe das Zertifikat einer Domain – Aussteller, Gültigkeit und Ablaufdatum – damit deine Seite nie als „unsicher" angezeigt wird.',
	'intro' => 'Der <strong>SSL-/TLS-Checker</strong> baut eine sichere Verbindung zu einer Domain auf und liest deren Zertifikat aus: Aussteller, Gültigkeitszeitraum und verbleibende Tage bis zum Ablauf. So verhinderst du peinliche „Verbindung nicht sicher"-Warnungen.',
	'steps' => array( 'Domain eingeben (z. B. example.com).', '„Abfragen" klicken.', 'Ablaufdatum und Aussteller prüfen.' ),
	'uses'  => array( 'Ablaufende Zertifikate rechtzeitig erkennen', 'Nach dem Einrichten von HTTPS prüfen', 'Fremde Seiten auf gültiges SSL testen' ),
	'faq'   => array(
		array( 'Warum sollte ich mein SSL-Zertifikat prüfen?', 'Ein abgelaufenes Zertifikat blockiert Besucher mit einer Sicherheitswarnung und schadet Vertrauen und Rankings. Rechtzeitige Prüfung verhindert Ausfälle.' ),
		array( 'Wie oft sollte ich prüfen?', 'Idealerweise automatisiert. Manuell empfiehlt sich eine Kontrolle einige Wochen vor Ablauf – viele Zertifikate laufen 90 Tage.' ),
	),
);
$C['http-header'] = array(
	'desc'  => 'HTTP-Header-Checker: Zeige Status-Code, Weiterleitungen und Response-Header jeder URL – inklusive Sicherheits-Header auf einen Blick.',
	'intro' => 'Der <strong>HTTP-Header-Checker</strong> ruft eine URL ab und zeigt dir Status-Code, Weiterleitungen und alle Response-Header. So erkennst du Fehlkonfigurationen, fehlende Sicherheits-Header und falsche Weiterleitungen.',
	'steps' => array( 'URL eingeben (z. B. https://example.com).', '„Abfragen" klicken.', 'Status, Zieladresse und Header prüfen.' ),
	'uses'  => array( 'Weiterleitungen (301/302) kontrollieren', 'Sicherheits-Header wie HSTS prüfen', 'Server- und Cache-Verhalten analysieren' ),
	'faq'   => array(
		array( 'Welche Sicherheits-Header sind wichtig?', 'Unter anderem Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options und Referrer-Policy.' ),
		array( 'Was bedeutet Status 301 gegenüber 302?', '301 ist eine dauerhafte, 302 eine temporäre Weiterleitung. Für SEO ist bei Umzügen meist 301 richtig.' ),
	),
);
$C['whois'] = array(
	'desc'  => 'WHOIS-Abfrage online: Finde Registrar, Registrierungs- und Ablaufdatum, Nameserver und Status einer Domain – schnell und modern per RDAP.',
	'intro' => 'Die <strong>WHOIS-Abfrage</strong> verrät dir, wer hinter einer Domain steht: Registrar, Registrierungs- und Ablaufdatum, Nameserver und Status. Wir nutzen das moderne RDAP-Protokoll für strukturierte, aktuelle Daten.',
	'steps' => array( 'Domain eingeben (z. B. example.com).', '„Abfragen" klicken.', 'Registrar, Daten und Nameserver prüfen.' ),
	'uses'  => array( 'Ablaufdatum einer Domain prüfen', 'Verfügbarkeit einschätzen', 'Nameserver und Registrar kontrollieren' ),
	'faq'   => array(
		array( 'Warum sehe ich keine Inhaberdaten?', 'Seit der DSGVO sind persönliche Registrant-Daten bei vielen Domains (z. B. .de) nicht mehr öffentlich einsehbar. Angezeigt wird, was die Registry freigibt.' ),
		array( 'Was ist RDAP?', 'RDAP ist der moderne, JSON-basierte Nachfolger des klassischen WHOIS-Protokolls und liefert strukturierte, maschinenlesbare Daten.' ),
	),
);
$C['webrtc-leak'] = array(
	'desc'  => 'WebRTC-Leak-Test: Prüfe, ob dein Browser trotz VPN deine echte IP-Adresse preisgibt – komplett im Browser, ohne externe Server.',
	'intro' => 'Trotz aktivem VPN kann dein Browser über die WebRTC-Technik deine echte IP-Adresse verraten. Dieser <strong>WebRTC-Leak-Test</strong> prüft direkt in deinem Browser, welche IP-Adressen WebRTC preisgibt – ohne dass Daten an externe Server gehen.',
	'steps' => array( '„Leak-Test starten" klicken.', 'Das Ergebnis abwarten (wenige Sekunden).', 'Bei einem Leck ein VPN mit WebRTC-Schutz nutzen.' ),
	'uses'  => array( 'VPN-Schutz auf Lecks überprüfen', 'Anonymität im Netz kontrollieren', 'Browser-Datenschutz testen' ),
	'faq'   => array(
		array( 'Was ist ein WebRTC-Leak?', 'WebRTC ermöglicht Echtzeitkommunikation im Browser – kann dabei aber deine echte IP-Adresse offenlegen, selbst wenn ein VPN aktiv ist.' ),
		array( 'Wie schütze ich mich vor WebRTC-Leaks?', 'Nutze ein VPN mit WebRTC-Leak-Schutz, deaktiviere WebRTC im Browser oder verwende eine entsprechende Erweiterung. Unsere <a href="/vpn/">VPN-Empfehlung</a> hilft weiter.' ),
		array( 'Warum sehe ich keine IP-Adresse?', 'Moderne Browser verschleiern lokale IPs per mDNS – das ist ein gutes Zeichen für deinen Datenschutz.' ),
	),
);
$C['ip-check'] = array(
	'desc'  => 'IP-Adresse-Check: Sieh deine öffentliche IP-Adresse und den Hostname, den jede Website von dir sieht – und wie ein VPN sie verbirgt.',
	'intro' => 'Jede Website und jeder Server sieht deine öffentliche IP-Adresse. Dieser <strong>IP-Check</strong> zeigt dir genau diese IP samt Hostname (Reverse-DNS) – und macht sichtbar, welche Spuren du im Netz hinterlässt.',
	'steps' => array( 'Die Seite zeigt deine IP automatisch an.', 'Mit „Neu prüfen" aktualisieren.', 'Mit einem VPN wird die IP durch die eines VPN-Servers ersetzt.' ),
	'uses'  => array( 'Eigene IP-Adresse schnell herausfinden', 'VPN-Verbindung überprüfen', 'Datenschutz-Bewusstsein schärfen' ),
	'faq'   => array(
		array( 'Was verrät meine IP-Adresse über mich?', 'Anhand der IP lassen sich ungefährer Standort und Internetanbieter ermitteln. Websites können dein Verhalten damit über die Zeit verknüpfen.' ),
		array( 'Wie verberge ich meine IP-Adresse?', 'Am zuverlässigsten mit einem VPN: Es ersetzt deine echte IP durch die eines VPN-Servers. Siehe unsere <a href="/vpn/">VPN-Empfehlung</a>.' ),
	),
);
$C['mail-security'] = array(
	'desc'  => 'SPF/DKIM/DMARC-Checker: Prüfe, ob deine Domain gegen E-Mail-Spoofing geschützt ist – SPF, DKIM und DMARC auf einen Blick.',
	'intro' => 'Ohne SPF, DKIM und DMARC kann praktisch jeder E-Mails im Namen deiner Domain versenden – ein Einfallstor für Phishing und Rufschädigung. Dieser <strong>SPF/DKIM/DMARC-Checker</strong> prüft alle drei Schutzmechanismen deiner Domain auf einen Blick.',
	'steps' => array( 'Domain eingeben (z. B. deine-firma.de).', 'Optional einen DKIM-Selector angeben.', '„Prüfen" klicken und die drei Ergebnisse auswerten.' ),
	'uses'  => array( 'E-Mail-Zustellbarkeit verbessern', 'Domain vor Spoofing/Phishing schützen', 'Mail-Konfiguration von Kunden prüfen' ),
	'faq'   => array(
		array( 'Was sind SPF, DKIM und DMARC?', 'SPF legt fest, welche Server für deine Domain senden dürfen. DKIM signiert E-Mails kryptographisch. DMARC verbindet beide und legt fest, wie mit gefälschten Mails umzugehen ist.' ),
		array( 'Was passiert ohne diese Einträge?', 'Angreifer können E-Mails in deinem Namen versenden (Spoofing), deine Mails landen häufiger im Spam und dein Ruf leidet.' ),
		array( 'Welche DMARC-Policy ist empfehlenswert?', 'Beginne mit p=none zum Beobachten und steigere dich über p=quarantine bis p=reject für vollen Schutz.' ),
	),
);

/* ---- Anwenden ---- */
$updated = 0;
foreach ( $C as $slug => $data ) {
	$post = get_page_by_path( $slug, OBJECT, 'smi_tool' );
	if ( ! $post ) { echo "  FEHLT: $slug\n"; continue; }
	$title = get_the_title( $post );

	$html  = '<p>' . $data['intro'] . '</p>';
	$html .= '<h2>So funktioniert ' . esc_html( $title ) . '</h2><ol>';
	foreach ( $data['steps'] as $s ) { $html .= '<li>' . $s . '</li>'; }
	$html .= '</ol><h2>Wann ist das nützlich?</h2><ul>';
	foreach ( $data['uses'] as $u ) { $html .= '<li>' . $u . '</li>'; }
	$html .= '</ul>';

	wp_update_post( array(
		'ID'           => $post->ID,
		'post_content' => $html,
		'post_excerpt' => $data['desc'],
	) );
	update_post_meta( $post->ID, '_smi_meta_desc', $data['desc'] );
	update_post_meta( $post->ID, '_smi_faq', wp_json_encode( $data['faq'] ) );
	$updated++;
	echo "  OK: $slug\n";
}
echo "Aktualisiert: $updated Tools\n";

Youez - 2016 - github.com/yon3zu
LinuXploit