correo.sevilla.org
Default Parallels Plesk Panel Page
Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.
- Analítica y terceros
- Front-end
- Gestor de contenidos
- Lenguaje y framework
- Plataforma
- Servidor
- Transporte
- ya no se mantiene o falta
Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.
Hay algo que dejó de funcionar en 2020 y sigue publicado, así que la última revisión a fondo es anterior a esa fecha: 6 años como mínimo. El pie de página se quedó en 2012, lo que apunta en la misma dirección.
Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.
- medioSin Strict-Transport-SecurityFalta la cabecera que obliga al navegador a volver siempre por HTTPS.
- medioRecursos por HTTP en una página HTTPSScripts, estilos o imágenes cargados sin cifrar dentro de una página cifrada.5
- bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
- bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
- bajoSin X-Frame-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.
- document.writeEscritura directa en el documento mientras carga; los navegadores la desaconsejan desde 2016.5
- X-Powered-ByEl servidor anuncia con qué está hecho el sitio.2
Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.
- HSTSausente
- CSPausente
- X-Frame-Optionsausente
- X-Content-Type-Optionsausente
- ServerApache
- X-Powered-ByPleskLin
- CifradoTLSv1.2 · ECDHE-RSA-AES256-GCM-SHA384
- CertificadoFNMT-RCM · caduca el 2027-01-25
Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.
1cabeceras y cookies de la portada/2 citas
server: Apache
x-powered-by: PleskLin
2/4 citas
<!DOCTYPE html>
<!--[if lt IE 7 ]><html class="ie ie6 lte9 lte8 lte7" lang="en"><![endif]-->
document.write('<script src="http://' + (location.hostname.indexOf(':')>=0?'['+location.hostname+']':location.hostname) + ':8880/javascript/promo-flags.js.php"></' + 'script>\n');<meta name='copyright' content='Copyright 1999-2012. Parallels IP Holdings GmbH. All Rights Reserved.'>
De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.