Skip to content

Référence des ports

Port 4899 (TCP) – Radmin

Serveur d'administration distante Famatech Radmin pour le contrôle graphique à distance des hôtes Windows.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les hôtes Windows exécutant le service Radmin Server. Parfois installé silencieusement par des maliciels qui détournent Radmin pour le contrôle distant.

À quoi sert le port 4899 ?

Le port 4899 est le port par défaut de Radmin (Remote Administrator) de Famatech, un outil graphique de contrôle à distance pour Windows. Le serveur Radmin écoute sur le 4899, et le client Radmin Viewer s'y connecte pour voir et contrôler le bureau distant, transférer des fichiers et ouvrir un shell distant — similaire à VNC ou RDP mais avec son propre logiciel et sa propre authentification.

Quand faut-il l'ouvrir ?

Ouvrez ou redirigez le port 4899 si vous utilisez Radmin pour administrer des machines Windows à distance et devez atteindre un hôte précis. Ne l'ouvrez que sur les machines où vous avez délibérément installé Radmin Server, de préférence via un VPN plutôt que sur l'Internet ouvert.

Est-ce risqué de l'ouvrir ?

Un Radmin exposé attire les attaques par devinette de mot de passe, et une installation Radmin inattendue peut même être un signe de maliciel. Gardez-le sur un VPN ou un réseau interne, utilisez des mots de passe forts et uniques et restreignez les IP sources. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :4899
nmap -p 4899 <target>
Windows
netstat -ano | findstr :4899
Test-NetConnection <host> -Port 4899
macOS
lsof -i :4899
nmap -p 4899 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 4899 vers l'IP locale de votre appareil, port interne 4899, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 4899/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=4899/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 4899 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 4899" -Direction Inbound -Protocol TCP -LocalPort 4899 -Action Allow

Sécurité et risques

Attaques courantes

  • Force brute des identifiants Radmin
  • Détournement de Radmin comme canal de commande et contrôle (C2) discret
  • Recherche d'hôtes 4899 exposés pour obtenir un contrôle distant
  • Exploitation de serveurs Radmin non corrigés ou mal configurés

Durcissement

  • Ne jamais exposer le 4899 à Internet — restreindre aux réseaux VPN/d'administration
  • Utiliser le mode sécurité de Radmin avec des mots de passe forts et uniques
  • Créer une liste blanche d'IP sources et activer la journalisation des connexions
  • Détecter les installations Radmin inattendues comme possible indicateur de compromission
  • Maintenir Radmin Server à jour et le retirer là où il est inutilisé

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 4899/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=4899/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 4899 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 4899" -Direction Inbound -Protocol TCP -LocalPort 4899 -Action Block

Commande nmap

nmap -p4899 --script banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Pourquoi Radmin est-il parfois signalé comme maliciel ?
Radmin est un outil d'administration distante légitime, mais les attaquants l'installent silencieusement pour contrôler les hôtes compromis. Un serveur Radmin inattendu sur le 4899 peut donc être un indicateur de compromission.
Peut-on exposer le port 4899 sans risque ?
Non. Exposer Radmin sur le 4899 invite la force brute d'identifiants et la prise de contrôle distante. Gardez-le sur des réseaux d'administration internes ou derrière un VPN et exigez une authentification forte.

Parcourir par catégorie

Guides associés