Skip to content

Référence des ports

Port 10000 (TCP) – Webmin

Port web par défaut de Webmin, le panneau d'administration système Unix/Linux basé navigateur.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Critique

Activement exploité et à fort impact — gardez-le hors d'Internet.

État par défaut

Ouvert sur les serveurs exécutant Webmin, souvent exposé à Internet pour l'administration à distance.

À quoi sert le port 10000 ?

Le port 10000 est le port web par défaut de Webmin, un panneau de contrôle populaire basé navigateur pour administrer les serveurs Unix et Linux — gestion des utilisateurs, paquets, services, règles de pare-feu, tâches cron et plus. Vous y accédez sur https://hôte:10000/. Les outils apparentés Usermin et Virtualmin partagent la même base Webmin. Le numéro de port est aussi parfois utilisé par d'autres services, comme certains outils de sauvegarde et NDMP, mais Webmin en est l'occupant habituel.

Quand faut-il l'ouvrir ?

N'ouvrez ou ne transférez le 10000 que si vous exécutez Webmin et devez atteindre son interface d'administration à distance. Comme il donne de fait un contrôle au niveau root du serveur, l'approche la plus sûre est de le garder hors d'Internet et de l'atteindre via un VPN ou un hôte bastion, en n'autorisant que des adresses IP de confiance précises.

Est-ce risqué de l'ouvrir ?

Webmin est un panneau d'administration au niveau root et une cible constante de force brute et d'exploits ; un 10000 exposé peut donc signifier une prise de contrôle complète du serveur. Gardez-le derrière un VPN, imposez des identifiants forts et le MFA, et restez à jour. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :10000
nmap -p 10000 <target>
Windows
netstat -ano | findstr :10000
Test-NetConnection <host> -Port 10000
macOS
lsof -i :10000
nmap -p 10000 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 10000 vers l'IP locale de votre appareil, port interne 10000, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 10000/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=10000/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 10000 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 10000" -Direction Inbound -Protocol TCP -LocalPort 10000 -Action Allow

Sécurité et risques

Attaques courantes

  • Exécution de code à distance pré-auth via la backdoor password_change CVE-2019-15107
  • Force brute et pulvérisation de mots de passe contre le login
  • Exploitation d'autres failles RCE/auth de Webmin pour obtenir root
  • Divulgation d'informations et abus des fonctions d'admin une fois connecté

CVE-2019-15107

Durcissement

  • Mettre à jour Webmin vers une version corrigée ; la backdoor de 2019 touchait des versions précises
  • Ne jamais exposer 10000 à Internet — restreindre au VPN/bastion et aux IP autorisées
  • Désactiver la fonction de changement de mot de passe sauf si nécessaire
  • Imposer des identifiants forts, le MFA et une limitation de débit/verrouillage
  • Servir uniquement via HTTPS et maintenir Webmin à jour

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 10000/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=10000/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 10000 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 10000" -Direction Inbound -Protocol TCP -LocalPort 10000 -Action Block

Commande nmap

nmap -p10000 --script http-title,http-headers,http-webmin-info <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Qu'est-ce que la CVE-2019-15107 dans Webmin ?
Une backdoor d'exécution de code à distance pré-authentification introduite dans certaines versions de Webmin via la fonction password_change.cgi. Un attaquant non authentifié pouvait exécuter des commandes en root sur le port 10000. Mettez à jour vers une version corrigée.
Est-il sûr d'exposer Webmin sur le port 10000 à Internet ?
Non. Webmin est un panneau d'admin au niveau root et une cible fréquente d'exploits et de force brute. Restreignez-le à un VPN ou bastion, autorisez les IP sources, imposez le MFA et gardez-le à jour.

Guides associés