SSHTools.de - Nützliche Tools für Systemadministratoren und Webentwickler

  • Hallo zusammen,

    ich möchte euch heute mein Projekt SSHTools.de vorstellen - eine Sammlung kostenloser Online-Tools, die ich für Server-Administratoren und Webentwickler entwickelt habe.

    Was bietet SSHTools.de?

    • Server zu Server (S2S): Kopiert Daten per (S)FTP von einem Server zu einem anderen
    • Meine IP: Zeigt eure aktuelle IP-Adresse an - schnell und unkompliziert.
    • DNS Abfrage: Führt umfassende DNS-Lookups durch und zeigt alle relevanten Einträge übersichtlich an.
    • Ping: Testet die Erreichbarkeit von Servern und misst die Antwortzeiten.
    • IP Orten: Findet den ungefähren geografischen Standort einer IP-Adresse.
    • SSH Key Generator: Erstellt SSH-Schlüsselpaare direkt im Browser.
    • SpamSafeLink: Schützt eure E-Mail-Adressen vor Spam-Bots durch einen cleveren Countdown-Mechanismus.

    Alle Tools sind komplett kostenlos, ohne Registrierung nutzbar und wurden mit Fokus auf Datenschutz entwickelt. Die Webseite kommt ohne Tracking-Cookies aus und speichert keine persönlichen Daten.

    Besonders stolz bin ich auf SpamSafeLink

    Dieses Tool generiert spezielle Links für eure E-Mail-Adressen, die ihr auf euren Webseiten verwenden könnt. Wenn ein echter Nutzer auf den Link klickt, sieht er einen kurzen Countdown, bevor sein E-Mail-Programm geöffnet wird. Spam-Bots werden durch mehrere Schutzmechanismen blockiert, sodass eure E-Mail-Adresse geschützt bleibt.

    Die Website ist sowohl für Desktop als auch für mobile Geräte optimiert und bietet eine intuitive Benutzeroberfläche.

    Ich freue mich über euer Feedback und Verbesserungsvorschläge!

    Besucht SSHTools.de und teilt mir eure Meinung mit.

    Viele Grüße,

    Finn

  • Okay, son bisschen muss ich jetzt den alten, wütenden Admin raus hängen lassen.

    • S2S: WTF, wieso sollte ich einem Random Dienst meine Zugangsdaten geben, wenn ich das direkt vom Zielserver aus machen kann? Selbst Webhosting Anbieter bieten heute zumeist nen SSH Zugang.
    • SSH Key Generator: Zumindest für mich wird da nur ein Public Key erzeugt? Was soll das bringen? Findet zumindest Client-seitig statt, aber trotzdem: WTF, wieso sollte ich einem Random Dienst vertrauen, statt dass ich ssh-keygen nutze, was sogar schon unter Windows in der Power Shell dabei ist?

    Und bedenke folgendes: Du bist für die Sicherheit der Menschen verantwortlich, welche Deinen Dienst benutzen. Wenn da jemand die Daten abgreift weil Dein Dienst gehackt wurde, bist Du verantwortlich.

    Auch bitte beachten, dass S2S für Bruteforce Angriffe missbraucht werden kann. Da gehört mindestens ein Captcha und Rate Limiting vor.

  • Okay, son bisschen muss ich jetzt den alten, wütenden Admin raus hängen lassen.




    S2S: WTF, wieso sollte ich einem Random Dienst einfach meine Zugangsdaten geben, wenn ich das einfach direkt vom Zielserver aus machen kann? Selbst Webhosting Anbieter bieten heute zumeist nen SSH Zugang.
    SSH Key Generator: Zumindest für mich wird da nur ein Public Key erzeugt? Was soll das bringen? Findet zumindest Client-seitig statt, aber trotzdem: WTF, wieso sollte ich einem Random Dienst vertrauen statt dass ich einfach ssh-keygen nutze, was sogar schon unter Windows in der Powershell dabei ist?

    Und bedenke folgendes: Du bist für die Sicherheit der Menschen verantwortlich, die Deinen Dienst benutzen. Wenn da einer die Daten die da unbedarft eingegeben werden abgreift weil Dein Dienst gehackt wurde bist Du verantwortlich.

    Auch bitte beachten, dass S2S für Bruteforce Angriffe missbraucht werden kann. Da gehört mindestens ein Captcha und Rate Limiting vor.

    Danke für dein Feed-Back. Werde ich umsetzen

  • Vielleicht solltest du dein Javascript durch einen Obfuscator jagen und/oder die Email Adresse im Klartext rausnehmen, sonst kann man die Adresse (ob Bot oder nicht) einfach durch scraping rausfiltern...

    Aus eigener Neugierde, ich bin mit den Webhostings nicht so vertraut, kann man da ein rate-limiting einstellen oder muss man das selber implementieren?

    Habt ihr Empfehlungen für DSGVO-konforme Captchas?

    VPS 1000 G11 | RS X-Mas 2016 🎄 | VPS A Ostern 2017 🐰 | VPS [piko|nano|mikro] G11s | RS Cyber Quack 🦆 | WH Expert Special 2018 / 4000

  • Habt ihr Empfehlungen für DSGVO-konforme Captchas?

    ich werde ein shell script in cgi-bin und imagemagick nehmen - alles auch im kleinsten hosting paket enthalten.

    ... so, hab ein proof of concept gebastelt - strikt nach den Anweisungen des Orakels - es scheint zu funktionieren.

    https://derwebdesignheld.de/form.html

    zum testen und kritisieren.

    command to enable sound
    modprobe snd-cs4236 isapnp=0 port=0x530 cport=0x538 irq=5 fm_port=0x220 dma1=1 dma2=0 mpu_port=-1

    Edited once, last by webdesignheld: Nachtrag (April 27, 2025 at 6:46 PM).

  • Vielleicht solltest du dein Javascript durch einen Obfuscator jagen und/oder die Email Adresse im Klartext rausnehmen, sonst kann man die Adresse (ob Bot oder nicht) einfach durch scraping rausfiltern...

    Aus eigener Neugierde, ich bin mit den Webhostings nicht so vertraut, kann man da ein rate-limiting einstellen oder muss man das selber implementieren?

    Habt ihr Empfehlungen für DSGVO-konforme Captchas?

    Danke für den Hinweis.
    Die Email ist erst verschlüsselt und wenn man eine menchliche Interaktion hat, wird diese entschlüsselt.

  • Wenn du magst gib mal bitte den Quellcode für die Seiten bzw. Tools.

    Würde mich mal interessieren wie du das umgesetzt hast. :thumbup:

    Display Spoiler

    Außerdem, auf den ersten Blick, ohne weiter nachzuschauen würde ich dir wahrscheinlich empfehlen das Ganze wieder offline zu nehmen und dich erstmal um die Sicherheit zu kümmern.

  • Das müsste ja dann maximum TTL heißen.

    Minimum TTL ist für mich quasi der kleinstmögliche Wert im jeweiligen System.

    »Hauptsache BogoMIPS!«
    Fleischfresser
    »Sämtliche Cyberrisikomanagementmaßnahmen wurden übererfüllt!«
    Volksfront DLT #64Ksplit
    Sag' NEIN zu Wordpress

  • Die TTL ist doch nicht anderes als eine Art UVP des Nameservers. Da kann man sich als Resolver daran halten. Muss man aber nicht. Auch Clients können das ganz unterschiedlich handhaben. Daher würde ich die Wörter "minimum" bzw. "maximum" komplett streichen. Einfach nur TTL. Fertig. :)