Référence des ports
Port 2082 (TCP) – cPanel
Port web non-TLS par défaut de cPanel, le panneau de contrôle d'hébergement pour gérer sites web, e-mail et fichiers.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert sur les serveurs d'hébergement mutualisé et VPS exécutant cPanel ; sert du HTTP simple, la variante TLS étant sur le 2083.
À quoi sert le port 2082 ?
Le port 2082 est le port web non-TLS par défaut de cPanel, le panneau de
contrôle d'hébergement populaire que les clients utilisent pour gérer un compte
unique — sites web, bases de données, e-mail, DNS, fichiers et sauvegardes. On s'y
connecte dans un navigateur, généralement à http://votreserveur:2082. Il est
courant sur les serveurs d'hébergement mutualisé et VPS. L'équivalent chiffré tourne
sur le 2083, tandis que le panneau d'administration WHM utilise les 2086/2087.
Quand faut-il l'ouvrir ?
Le 2082 ne serait ouvert que sur un serveur exécutant cPanel, et en pratique vous devriez plutôt orienter les utilisateurs vers le port sécurisé 2083. Il n'y a aucune raison d'ouvrir ou de transférer séparément le 2082 en HTTP simple sur votre propre machine.
Est-ce risqué de l'ouvrir ?
Le port 2082 envoie les connexions en HTTP simple et le panneau est fortement scanné ; utilisez donc le port TLS 2083, restreignez l'accès par IP ou VPN, et activez le MFA et la protection cPHulk. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :2082
nmap -p 2082 <target>netstat -ano | findstr :2082
Test-NetConnection <host> -Port 2082lsof -i :2082
nmap -p 2082 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 2082 vers l'IP locale de votre appareil, port interne 2082, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 2082/tcpsudo firewall-cmd --permanent --add-port=2082/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 2082 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 2082" -Direction Inbound -Protocol TCP -LocalPort 2082 -Action AllowSécurité et risques
Attaques courantes
- Brute force et password spraying contre la connexion
- Interception en clair des identifiants (le 2082 est non-TLS)
- Exploitation des vulnérabilités récurrentes de cPanel/WHM (XSS, auth, RCE)
- Scan automatisé massif des serveurs d'hébergement à la recherche de panneaux exposés
Durcissement
- Préférer le port TLS 2083 et rediriger/désactiver le 2082 simple
- Restreindre l'accès aux IP autorisées / VPN plutôt qu'à Internet ouvert
- Imposer des mots de passe forts et uniques, le MFA et la protection brute-force cPHulk
- Maintenir cPanel & WHM sur une version actuelle et corrigée
- Surveiller les connexions et désactiver les fonctions inutiles et comptes de démo
Comment bloquer ce port
sudo ufw deny 2082/tcpsudo firewall-cmd --permanent --remove-port=2082/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 2082 -j DROPNew-NetFirewallRule -DisplayName "Block 2082" -Direction Inbound -Protocol TCP -LocalPort 2082 -Action BlockCommande nmap
nmap -p2082 --script http-title,http-headers,http-auth <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- À quoi sert le port 2082 ?
- C'est le port web non-TLS par défaut de cPanel, le panneau auquel les utilisateurs se connectent pour gérer leur compte d'hébergement — sites web, bases de données, e-mail et fichiers. L'équivalent chiffré est le port 2083.
- Est-il sûr d'utiliser cPanel sur le port 2082 ?
- Pas en HTTP simple. Le port 2082 transmet les identifiants en clair et la connexion est fortement brute-forcée. Utilisez plutôt le port TLS 2083, restreignez l'accès par IP/VPN, activez le MFA et cPHulk, et maintenez cPanel à jour.