docs: update README + Bedienungsanleitung; fix config.py SMTP defaults
- test-alert subcommand documented in both files - Cron examples extended with www.bergbauspuren-bredelar.de (03:30) - "Neue Website hinzufügen" updated to URL-first syntax - Bedienungsanleitung: sitemap option, CF7 ignore_pattern example, generic header - config.py: SMTP defaults corrected (smtp_host, smtp_user, from, to) Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
parent
b6838bb346
commit
beb7f274a3
3 changed files with 48 additions and 16 deletions
|
|
@ -1,7 +1,7 @@
|
|||
# Bedienungsanleitung — Website Integrity Scanner
|
||||
|
||||
Überwachungswerkzeug für die statische Website **bredelar.info** gegen SEO-Spam und
|
||||
unbefugte Manipulationen. Der Scanner läuft lokal im Verantwortungsbereich des Betreibers.
|
||||
Überwachungswerkzeug für statische Websites gegen SEO-Spam und unbefugte Manipulationen.
|
||||
Der Scanner läuft lokal im Verantwortungsbereich des Betreibers.
|
||||
|
||||
---
|
||||
|
||||
|
|
@ -178,6 +178,9 @@ Je eine Zeile pro überwachter Website einfügen (mit leichtem Zeitversatz):
|
|||
|
||||
# jamulix.de — täglich 03:15 Uhr
|
||||
15 3 * * * cd /home/dschlueter/Python_Programs/integrity_scanner_fuer_statische_Webseiten && python -m scanner --config jamulix.de/config.yaml scan >> jamulix.de/logs/cron.log 2>&1
|
||||
|
||||
# www.bergbauspuren-bredelar.de — täglich 03:30 Uhr
|
||||
30 3 * * * cd /home/dschlueter/Python_Programs/integrity_scanner_fuer_statische_Webseiten && python -m scanner --config www.bergbauspuren-bredelar.de/config.yaml scan >> www.bergbauspuren-bredelar.de/logs/cron.log 2>&1
|
||||
```
|
||||
|
||||
Danach prüfen: `crontab -l`
|
||||
|
|
@ -208,6 +211,7 @@ Globale Optionen: `--config path/to/config.yaml`, `--verbose` (`-v`).
|
|||
| `check-ext-links` | Externe Links auf Erreichbarkeit prüfen (4xx/5xx) |
|
||||
| `check-assets` | Binärdateien (JS/CSS/Bilder) auf Inhaltsänderung prüfen |
|
||||
| `approve-assets` | Aktuelle Asset-Hashes als neue Baseline setzen |
|
||||
| `test-alert` | Test-E-Mail senden ohne echten Scan — prüft SMTP-Konfiguration |
|
||||
|
||||
### Beispiele
|
||||
|
||||
|
|
@ -368,6 +372,9 @@ oder die überwachten Server unnötig belasten.
|
|||
|
||||
# jamulix.de — täglich 03:15 Uhr
|
||||
15 3 * * * cd /home/dschlueter/Python_Programs/integrity_scanner_fuer_statische_Webseiten && python -m scanner --config jamulix.de/config.yaml scan >> jamulix.de/logs/cron.log 2>&1
|
||||
|
||||
# www.bergbauspuren-bredelar.de — täglich 03:30 Uhr
|
||||
30 3 * * * cd /home/dschlueter/Python_Programs/integrity_scanner_fuer_statische_Webseiten && python -m scanner --config www.bergbauspuren-bredelar.de/config.yaml scan >> www.bergbauspuren-bredelar.de/logs/cron.log 2>&1
|
||||
```
|
||||
|
||||
Danach prüfen ob die Einträge gespeichert wurden:
|
||||
|
|
@ -376,11 +383,14 @@ crontab -l
|
|||
```
|
||||
|
||||
**Neue Website hinzufügen:**
|
||||
1. Template kopieren: `cp -r meine-seite.de neue-seite.de`
|
||||
2. In `neue-seite.de/config.yaml` `target` und alle 4 Pfade (`data_dir`, `reports_dir`, `logs_dir`, `config_dir`) anpassen
|
||||
3. Erste Prüfung: `python -m scanner --config neue-seite.de/config.yaml init`
|
||||
4. Weiteren Cron-Eintrag ergänzen — mit 15 Minuten Abstand zum vorherigen (z.B. 03:30 Uhr)
|
||||
5. `neue-seite.de/data/`, `/reports/`, `/logs/` in `.gitignore` eintragen
|
||||
1. Ersten Scan starten — Verzeichnis und config.yaml werden automatisch angelegt:
|
||||
```bash
|
||||
python -m scanner https://neue-seite.de init
|
||||
```
|
||||
2. Externe Domains prüfen und in `neue-seite.de/config/allowed_external.yaml` eintragen
|
||||
3. Baseline freigeben: `python -m scanner https://neue-seite.de approve --all --note "Erststand geprüft"`
|
||||
4. Weiteren Cron-Eintrag ergänzen — mit 15 Minuten Abstand zum vorherigen (z.B. 03:45 Uhr)
|
||||
5. `neue-seite.de/` in `.gitignore` eintragen
|
||||
|
||||
### Log prüfen
|
||||
|
||||
|
|
@ -406,6 +416,17 @@ Datei `/etc/logrotate.d/integrity-scanner`:
|
|||
|
||||
## 11. E-Mail-Benachrichtigung einrichten
|
||||
|
||||
### Konfiguration testen ohne echten Scan
|
||||
|
||||
```bash
|
||||
python -m scanner https://ihre-website.de test-alert
|
||||
```
|
||||
|
||||
Sendet eine Test-Nachricht und prüft dabei SMTP-Host, Zugangsdaten und Empfängeradresse.
|
||||
Sinnvoll nach jeder Änderung an der SMTP-Konfiguration.
|
||||
|
||||
Optional: `test-alert --level red` sendet eine Nachricht mit rotem Alarm-Level.
|
||||
|
||||
### config.yaml anpassen
|
||||
|
||||
```yaml
|
||||
|
|
@ -462,6 +483,7 @@ Alle Einstellungen in `config.yaml`. Fehlende Werte werden aus den Defaults übe
|
|||
| `max_pages` | `200` | Maximale Anzahl gecrawlter Seiten |
|
||||
| `delay_seconds` | `1.0` | Pause zwischen Requests (Server-Schonung) |
|
||||
| `skip_extensions` | `.jpg`, `.pdf` etc. | Dateitypen, die nicht gecrawlt werden |
|
||||
| `sitemap` | `true` | Sitemap.xml auslesen um Seiten ohne eingehende Links zu finden |
|
||||
|
||||
### Score-Gewichte (`scoring:`)
|
||||
|
||||
|
|
@ -561,8 +583,13 @@ normalization:
|
|||
- '\b\d{1,2}\.\s*(?:Januar|Februar|März|April|Mai|Juni|Juli|August|September|Oktober|November|Dezember)\s+\d{4}\b'
|
||||
- '\b\d{1,2}\.\d{1,2}\.\d{4}\b'
|
||||
- 'Stand:\s+\S+'
|
||||
# WordPress Contact Form 7: Platzhalter-Text rotiert bei jedem Seitenaufruf
|
||||
- 'Kommentar oder Nachricht \* \w+'
|
||||
```
|
||||
|
||||
Das Muster wird auf beiden Seiten des Vergleichs (Baseline und aktueller Snapshot)
|
||||
angewendet — falsch-positive Alarme durch dynamische CMS-Inhalte werden so unterdrückt.
|
||||
|
||||
---
|
||||
|
||||
## 15. Was der Scanner erkennt
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue