Page 1 of 1

PLESK Test Verzeichnis ?!?!

Posted: 2008-06-29 11:35
by Outlaw
Hallo Leute,

beim regelmäßigen Durchstöbern meines Servers auf der Suche nach Ungewöhnlichem fand sich ein Verzeichnis namens "test", welches völlig ungeschützt seine Inhalte preisgab.

Die Struktur sihet so aus:

/test/
/test/apacheasp/
/test/cgi/
/test/coldfusion/
/test/fcgi/
/test/....
usw.usf.

Darunter sind Dateien enthalten, die "test.html" heißen und eine 2. Datei mit test.xxx. xxx ist dabei die Endung der Funktion des Verzeichnisses, z.B. bei /test/perl ist es test.pl.

Wenn man die jeweilige test.html aufruft, öffnet sich ein Fenster mit einer Variablenabfrage:

Sieht dann ungefähr so aus:
ColdFusion possibilities test page

Enviroments
Variables
Name .... Value
HTTP_REFERER .... #CGI.HTTP_REFERER#
HTTP_USER_AGENT .... #CGI.HTTP_USER_AGENT#
REQUEST_METHOD .... #CGI.REQUEST_METHOD#
Die .... symbolisieren hier nur einen Abstand.

Ist das normal oder bin ich da nem Cracker aufgesessen, der mein System analysiert hat oder hat Plesk intern eine solche "Testfunktion" ??

Die Seite sieht aus, als wenn sie von Plesk wäre, dagegen spricht aber, daß SWSoft noch darin genannt wird, was ja nicht mehr stimmt.

Gruß
Outi

Re: PLESK Test Verzeichnis ?!?!

Posted: 2008-06-29 11:38
by Outlaw
Ich habe mal etwas gegoogelt und doch einige Seiten gefunden, die genau das auch haben ....

Gruß
Outi

Re: PLESK Test Verzeichnis ?!?!

Posted: 2008-06-29 12:25
by Roger Wilco
Die Dateien sind normal und gehören dorthin. Wenn du sie nicht willst, entferne sie aus dem Template, aus dem die Homeverzeichnisse für die jeweiligen Benutzer/Domains erstellt werden.

Re: PLESK Test Verzeichnis ?!?!

Posted: 2008-06-30 01:21
by Outlaw
Danke, dann bin ich ja beruhigt ....

Gruß
Outi