Skip to content

Référence des ports

Port 1433 (TCP) – Microsoft SQL Server

Écouteur par défaut des connexions à la base de données Microsoft SQL Server.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Écoute sur le port 1433 dès que le protocole TCP/IP de SQL Server est activé. Souvent lié à toutes les interfaces et accessible depuis le LAN ; parfois exposé à Internet sur des hôtes mal configurés.

À quoi sert le port 1433 ?

Le port 1433 est le port réseau par défaut de Microsoft SQL Server, le moteur de base de données relationnelle de Microsoft. Les applications et outils d'administration comme SQL Server Management Studio (SSMS), Azure Data Studio et les pilotes de base de données en .NET, Java, Python et PHP se connectent via 1433 pour exécuter des requêtes et gérer les données. Les instances nommées peuvent utiliser des ports dynamiques fournis par le SQL Server Browser sur UDP 1434.

Quand faut-il l'ouvrir ?

N'ouvrez ou ne transférez 1433 que si vous exploitez une instance SQL Server que d'autres machines doivent atteindre — par exemple un serveur applicatif se connectant à un hôte de base de données distinct. Si votre application et votre base sont sur la même machine, inutile de l'ouvrir ; gardez les connexions locales.

Est-ce risqué de l'ouvrir ?

Exposer 1433 à Internet attire les attaques de connexion automatisées ; gardez-le donc sur un réseau privé ou un VPN, exigez des mots de passe forts et TLS, et n'exposez jamais le compte sa. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :1433
nmap -p 1433 <target>
Windows
netstat -ano | findstr :1433
Test-NetConnection <host> -Port 1433
macOS
lsof -i :1433
nmap -p 1433 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 1433 vers l'IP locale de votre appareil, port interne 1433, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 1433/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=1433/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 1433 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 1433" -Direction Inbound -Protocol TCP -LocalPort 1433 -Action Allow

Sécurité et risques

Attaques courantes

  • Force brute et pulvérisation de mots de passe contre le compte sa
  • Exécution de commandes via xp_cmdshell après connexion
  • Injection SQL pivotant vers le moteur de base de données
  • Déplacement latéral à l'aide d'identifiants de service SQL capturés

Durcissement

  • Lier à localhost ou à une interface privée ; ne jamais exposer 1433 à Internet
  • Désactiver ou renommer le compte sa et imposer des mots de passe forts et uniques
  • Garder xp_cmdshell désactivé et appliquer le moindre privilège
  • Exiger des connexions TLS/chiffrées et segmenter avec des pare-feu hôtes
  • Appliquer les correctifs rapidement et auditer les échecs de connexion

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 1433/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=1433/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 1433 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 1433" -Direction Inbound -Protocol TCP -LocalPort 1433 -Action Block

Commande nmap

nmap -p1433 --script ms-sql-info,ms-sql-empty-password <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Est-il sûr d'exposer le port 1433 à Internet ?
Non. SQL Server exposé est massivement scanné et soumis à la force brute. Gardez 1433 sur un réseau privé derrière un pare-feu ou un VPN, avec authentification forte et TLS.
Qu'est-ce que xp_cmdshell et pourquoi est-ce risqué ?
C'est une procédure stockée qui exécute des commandes système depuis SQL Server. Si un attaquant obtient un accès sysadmin, elle devient une voie directe vers la compromission de l'hôte ; elle doit donc rester désactivée.

Parcourir par catégorie

Guides associés