Parallels Plesk, un pacchetto software di amministrazione server, utilizza HTTP (S) sulla porta 8443 ( ref ). So che le porte < 1024 sono disponibili solo per root. Ciò significa che se il server che Plesk sta usando per qualche motivo si blocca, qualsiasi utente può avviare un nuovo server sulla porta 8443 e imitare Plesk (giusto?).
Ovviamente, questo utente non avrà il certificato giusto. Ma gli host particolarmente economici utilizzano comunque un certificato autofirmato per il pannello Plesk, quindi nessuno potrebbe notare se si tratta di un diverso certificato autofirmato.
Supponendo che qualcuno possa accedere ad un normale account sul server, e potrebbe in qualche modo (possibilmente essere fortunato) far arrestare il server Plesk, potrebbe imitare il pannello di Plesk e rubare le credenziali degli utenti che stanno effettuando l'accesso.
Tutto questo non sarebbe un problema se Parallels Plesk utilizzasse una porta sotto il 1024. Ho ragione in questo? È un vero problema, o non importa?