Parallels Plesk, un paquete de software de administración de servidores, utiliza HTTP (S) en el puerto 8443 ( ref ). Sé que los puertos < 1024 solo están disponibles para root. Esto significa que si el servidor que Plesk está utilizando por algún motivo falla, cualquier usuario puede iniciar un nuevo servidor en el puerto 8443 e imitar a Plesk (¿verdad?).
Por supuesto, este usuario no tendrá el certificado correcto. Pero, de todos modos, los hosts especialmente baratos utilizan un certificado autofirmado para el panel Plesk, por lo que nadie se dará cuenta si se trata de un certificado autofirmado diferente.
Suponiendo que alguien podría obtener acceso a alguna cuenta normal en el servidor, y de alguna manera (posiblemente con suerte) hacer que el servidor Plesk se bloquee, podría imitar el panel de Plesk y robar las credenciales de los usuarios que están iniciando sesión.
Todo esto no sería un problema si Parallels Plesk estuviera usando un puerto bajo 1024. ¿Estoy en esto? ¿Es este un problema real o realmente no importa?