Référence des ports
Port 10000 (TCP) – Webmin
Port web par défaut de Webmin, le panneau d'administration système Unix/Linux basé navigateur.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Critique
Activement exploité et à fort impact — gardez-le hors d'Internet.
État par défaut
Ouvert sur les serveurs exécutant Webmin, souvent exposé à Internet pour l'administration à distance.
À quoi sert le port 10000 ?
Le port 10000 est le port web par défaut de Webmin, un panneau de contrôle populaire basé navigateur pour administrer les serveurs Unix et Linux — gestion des utilisateurs, paquets, services, règles de pare-feu, tâches cron et plus. Vous y accédez sur https://hôte:10000/. Les outils apparentés Usermin et Virtualmin partagent la même base Webmin. Le numéro de port est aussi parfois utilisé par d'autres services, comme certains outils de sauvegarde et NDMP, mais Webmin en est l'occupant habituel.
Quand faut-il l'ouvrir ?
N'ouvrez ou ne transférez le 10000 que si vous exécutez Webmin et devez atteindre son interface d'administration à distance. Comme il donne de fait un contrôle au niveau root du serveur, l'approche la plus sûre est de le garder hors d'Internet et de l'atteindre via un VPN ou un hôte bastion, en n'autorisant que des adresses IP de confiance précises.
Est-ce risqué de l'ouvrir ?
Webmin est un panneau d'administration au niveau root et une cible constante de force brute et d'exploits ; un 10000 exposé peut donc signifier une prise de contrôle complète du serveur. Gardez-le derrière un VPN, imposez des identifiants forts et le MFA, et restez à jour. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :10000
nmap -p 10000 <target>netstat -ano | findstr :10000
Test-NetConnection <host> -Port 10000lsof -i :10000
nmap -p 10000 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 10000 vers l'IP locale de votre appareil, port interne 10000, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 10000/tcpsudo firewall-cmd --permanent --add-port=10000/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 10000 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 10000" -Direction Inbound -Protocol TCP -LocalPort 10000 -Action AllowSécurité et risques
Attaques courantes
- Exécution de code à distance pré-auth via la backdoor password_change CVE-2019-15107
- Force brute et pulvérisation de mots de passe contre le login
- Exploitation d'autres failles RCE/auth de Webmin pour obtenir root
- Divulgation d'informations et abus des fonctions d'admin une fois connecté
Durcissement
- Mettre à jour Webmin vers une version corrigée ; la backdoor de 2019 touchait des versions précises
- Ne jamais exposer 10000 à Internet — restreindre au VPN/bastion et aux IP autorisées
- Désactiver la fonction de changement de mot de passe sauf si nécessaire
- Imposer des identifiants forts, le MFA et une limitation de débit/verrouillage
- Servir uniquement via HTTPS et maintenir Webmin à jour
Comment bloquer ce port
sudo ufw deny 10000/tcpsudo firewall-cmd --permanent --remove-port=10000/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 10000 -j DROPNew-NetFirewallRule -DisplayName "Block 10000" -Direction Inbound -Protocol TCP -LocalPort 10000 -Action BlockCommande nmap
nmap -p10000 --script http-title,http-headers,http-webmin-info <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Qu'est-ce que la CVE-2019-15107 dans Webmin ?
- Une backdoor d'exécution de code à distance pré-authentification introduite dans certaines versions de Webmin via la fonction password_change.cgi. Un attaquant non authentifié pouvait exécuter des commandes en root sur le port 10000. Mettez à jour vers une version corrigée.
- Est-il sûr d'exposer Webmin sur le port 10000 à Internet ?
- Non. Webmin est un panneau d'admin au niveau root et une cible fréquente d'exploits et de force brute. Restreignez-le à un VPN ou bastion, autorisez les IP sources, imposez le MFA et gardez-le à jour.