Skip to content

Référence des ports

Port 2087 (TCP) – WHM (WebHost Manager, TLS)

Port web TLS de WHM, le panneau d'administration au niveau serveur de l'hébergement cPanel (contrôle root/revendeur).

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les serveurs cPanel exécutant WHM ; sert du HTTPS, la variante non-TLS étant sur le 2086.

À quoi sert le port 2087 ?

Le port 2087 est le port web sécurisé (TLS/HTTPS) de WHM (WebHost Manager), le panneau de contrôle au niveau serveur fourni avec l'hébergement cPanel. Les administrateurs et revendeurs ouvrent WHM dans un navigateur pour créer et gérer des comptes d'hébergement, configurer les services et piloter tout le serveur, tandis que les utilisateurs finaux gèrent un seul site via cPanel. La version en clair (non-TLS) de WHM écoute sur le port 2086.

Quand faut-il l'ouvrir ?

Vous ouvrez ou redirigez le 2087 uniquement si vous exploitez un serveur cPanel/WHM et devez atteindre l'interface d'administration WHM en HTTPS. La plupart des hébergeurs y accèdent directement via https://votreserveur:2087, donc vous l'autorisez sur le pare-feu du serveur pour les personnes qui administrent la machine.

Est-ce risqué de l'ouvrir ?

WHM donne un contrôle quasi total du serveur, donc le laisser ouvert à tout Internet invite la force brute et l'exploitation. Restreignez-le aux IP de confiance ou à un VPN, activez la connexion à deux facteurs et gardez cPanel à jour. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :2087
nmap -p 2087 <target>
Windows
netstat -ano | findstr :2087
Test-NetConnection <host> -Port 2087
macOS
lsof -i :2087
nmap -p 2087 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 2087 vers l'IP locale de votre appareil, port interne 2087, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 2087/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=2087/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 2087 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 2087" -Direction Inbound -Protocol TCP -LocalPort 2087 -Action Allow

Sécurité et risques

Attaques courantes

  • Brute force et password spraying contre la connexion root/revendeur
  • Exploitation des vulnérabilités récurrentes de cPanel/WHM (contournement d'auth, XSS, RCE)
  • Scan automatisé massif des serveurs d'hébergement à la recherche de panneaux WHM exposés
  • Abus de privilèges après compromission d'un compte ou d'un revendeur

Durcissement

  • Restreindre l'accès WHM aux IP autorisées / VPN plutôt qu'à Internet ouvert
  • Imposer des mots de passe root/revendeur forts et uniques, le MFA et la protection cPHulk
  • Remplacer le certificat par défaut et maintenir cPanel & WHM à jour
  • Appliquer le moindre privilège aux comptes revendeurs et désactiver les fonctions inutiles
  • Surveiller les connexions et auditer l'activité des revendeurs/comptes

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 2087/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=2087/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 2087 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 2087" -Direction Inbound -Protocol TCP -LocalPort 2087 -Action Block

Commande nmap

nmap -p2087 --script ssl-cert,http-title,http-auth <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

À quoi sert le port 2087 ?
C'est le port TLS de WHM (WebHost Manager), le panneau de contrôle au niveau serveur qui administre un serveur cPanel — création de comptes, gestion des services et configuration de l'hôte avec des privilèges root ou revendeur. La variante non-TLS est le 2086.
Est-il sûr d'exposer le port 2087 à Internet ?
Non. WHM accorde le contrôle root/revendeur d'un serveur d'hébergement entier et est une cible constante de brute force et de CVE. Restreignez le 2087 aux IP autorisées ou à un VPN, imposez le MFA et cPHulk, remplacez le certificat par défaut et maintenez WHM à jour.

Parcourir par catégorie

Guides associés