Référence des ports
Port 4899 (TCP) – Radmin
Serveur d'administration distante Famatech Radmin pour le contrôle graphique à distance des hôtes Windows.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert sur les hôtes Windows exécutant le service Radmin Server. Parfois installé silencieusement par des maliciels qui détournent Radmin pour le contrôle distant.
À quoi sert le port 4899 ?
Le port 4899 est le port par défaut de Radmin (Remote Administrator) de Famatech, un outil graphique de contrôle à distance pour Windows. Le serveur Radmin écoute sur le 4899, et le client Radmin Viewer s'y connecte pour voir et contrôler le bureau distant, transférer des fichiers et ouvrir un shell distant — similaire à VNC ou RDP mais avec son propre logiciel et sa propre authentification.
Quand faut-il l'ouvrir ?
Ouvrez ou redirigez le port 4899 si vous utilisez Radmin pour administrer des machines Windows à distance et devez atteindre un hôte précis. Ne l'ouvrez que sur les machines où vous avez délibérément installé Radmin Server, de préférence via un VPN plutôt que sur l'Internet ouvert.
Est-ce risqué de l'ouvrir ?
Un Radmin exposé attire les attaques par devinette de mot de passe, et une installation Radmin inattendue peut même être un signe de maliciel. Gardez-le sur un VPN ou un réseau interne, utilisez des mots de passe forts et uniques et restreignez les IP sources. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :4899
nmap -p 4899 <target>netstat -ano | findstr :4899
Test-NetConnection <host> -Port 4899lsof -i :4899
nmap -p 4899 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 4899 vers l'IP locale de votre appareil, port interne 4899, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 4899/tcpsudo firewall-cmd --permanent --add-port=4899/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 4899 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 4899" -Direction Inbound -Protocol TCP -LocalPort 4899 -Action AllowSécurité et risques
Attaques courantes
- Force brute des identifiants Radmin
- Détournement de Radmin comme canal de commande et contrôle (C2) discret
- Recherche d'hôtes 4899 exposés pour obtenir un contrôle distant
- Exploitation de serveurs Radmin non corrigés ou mal configurés
Durcissement
- Ne jamais exposer le 4899 à Internet — restreindre aux réseaux VPN/d'administration
- Utiliser le mode sécurité de Radmin avec des mots de passe forts et uniques
- Créer une liste blanche d'IP sources et activer la journalisation des connexions
- Détecter les installations Radmin inattendues comme possible indicateur de compromission
- Maintenir Radmin Server à jour et le retirer là où il est inutilisé
Comment bloquer ce port
sudo ufw deny 4899/tcpsudo firewall-cmd --permanent --remove-port=4899/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 4899 -j DROPNew-NetFirewallRule -DisplayName "Block 4899" -Direction Inbound -Protocol TCP -LocalPort 4899 -Action BlockCommande nmap
nmap -p4899 --script banner <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Pourquoi Radmin est-il parfois signalé comme maliciel ?
- Radmin est un outil d'administration distante légitime, mais les attaquants l'installent silencieusement pour contrôler les hôtes compromis. Un serveur Radmin inattendu sur le 4899 peut donc être un indicateur de compromission.
- Peut-on exposer le port 4899 sans risque ?
- Non. Exposer Radmin sur le 4899 invite la force brute d'identifiants et la prise de contrôle distante. Gardez-le sur des réseaux d'administration internes ou derrière un VPN et exigez une authentification forte.