Skip to content

Référence des ports

Port 2082 (TCP) – cPanel

Port web non-TLS par défaut de cPanel, le panneau de contrôle d'hébergement pour gérer sites web, e-mail et fichiers.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les serveurs d'hébergement mutualisé et VPS exécutant cPanel ; sert du HTTP simple, la variante TLS étant sur le 2083.

À quoi sert le port 2082 ?

Le port 2082 est le port web non-TLS par défaut de cPanel, le panneau de contrôle d'hébergement populaire que les clients utilisent pour gérer un compte unique — sites web, bases de données, e-mail, DNS, fichiers et sauvegardes. On s'y connecte dans un navigateur, généralement à http://votreserveur:2082. Il est courant sur les serveurs d'hébergement mutualisé et VPS. L'équivalent chiffré tourne sur le 2083, tandis que le panneau d'administration WHM utilise les 2086/2087.

Quand faut-il l'ouvrir ?

Le 2082 ne serait ouvert que sur un serveur exécutant cPanel, et en pratique vous devriez plutôt orienter les utilisateurs vers le port sécurisé 2083. Il n'y a aucune raison d'ouvrir ou de transférer séparément le 2082 en HTTP simple sur votre propre machine.

Est-ce risqué de l'ouvrir ?

Le port 2082 envoie les connexions en HTTP simple et le panneau est fortement scanné ; utilisez donc le port TLS 2083, restreignez l'accès par IP ou VPN, et activez le MFA et la protection cPHulk. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :2082
nmap -p 2082 <target>
Windows
netstat -ano | findstr :2082
Test-NetConnection <host> -Port 2082
macOS
lsof -i :2082
nmap -p 2082 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 2082 vers l'IP locale de votre appareil, port interne 2082, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 2082/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=2082/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 2082 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 2082" -Direction Inbound -Protocol TCP -LocalPort 2082 -Action Allow

Sécurité et risques

Attaques courantes

  • Brute force et password spraying contre la connexion
  • Interception en clair des identifiants (le 2082 est non-TLS)
  • Exploitation des vulnérabilités récurrentes de cPanel/WHM (XSS, auth, RCE)
  • Scan automatisé massif des serveurs d'hébergement à la recherche de panneaux exposés

Durcissement

  • Préférer le port TLS 2083 et rediriger/désactiver le 2082 simple
  • Restreindre l'accès aux IP autorisées / VPN plutôt qu'à Internet ouvert
  • Imposer des mots de passe forts et uniques, le MFA et la protection brute-force cPHulk
  • Maintenir cPanel & WHM sur une version actuelle et corrigée
  • Surveiller les connexions et désactiver les fonctions inutiles et comptes de démo

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 2082/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=2082/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 2082 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 2082" -Direction Inbound -Protocol TCP -LocalPort 2082 -Action Block

Commande nmap

nmap -p2082 --script http-title,http-headers,http-auth <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

À quoi sert le port 2082 ?
C'est le port web non-TLS par défaut de cPanel, le panneau auquel les utilisateurs se connectent pour gérer leur compte d'hébergement — sites web, bases de données, e-mail et fichiers. L'équivalent chiffré est le port 2083.
Est-il sûr d'utiliser cPanel sur le port 2082 ?
Pas en HTTP simple. Le port 2082 transmet les identifiants en clair et la connexion est fortement brute-forcée. Utilisez plutôt le port TLS 2083, restreignez l'accès par IP/VPN, activez le MFA et cPHulk, et maintenez cPanel à jour.

Parcourir par catégorie

Guides associés