Référence des ports
Port 5631 (TCP) – pcAnywhere
Canal de données de contrôle à distance Symantec pcAnywhere pour l'accès graphique hérité aux hôtes Windows.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Critique
Activement exploité et à fort impact — gardez-le hors d'Internet.
État par défaut
Ouvert sur les hôtes exécutant le service hôte pcAnywhere abandonné. Ne devrait pas être présent sur les systèmes modernes ; là où il survit, il est souvent non corrigé.
À quoi sert le port 5631 ?
Le port 5631 est le canal de données principal de Symantec pcAnywhere, un ancien programme de contrôle à distance qui permettait à un opérateur de voir et piloter un bureau Windows depuis une autre machine, comme VNC ou Bureau à distance. L'ordinateur hôte écoutait sur le 5631, tandis qu'un canal de découverte associé utilisait l'UDP 5632. pcAnywhere est abandonné depuis des années ; aujourd'hui, ce port apparaît surtout sur des systèmes hérités jamais mis hors service.
Quand faut-il l'ouvrir ?
Il y a peu de raisons d'ouvrir ce port sur un réseau moderne, pcAnywhere n'étant plus maintenu. Si vous en dépendez encore le temps d'une migration, autorisez-le uniquement au sein d'un réseau privé ou d'un VPN et planifiez le passage à un outil d'accès distant maintenu.
Est-ce risqué de l'ouvrir ?
pcAnywhere est en fin de vie avec des vulnérabilités connues et non corrigées ; le choix sûr est de le retirer plutôt que de l'exposer. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :5631
nmap -p 5631 <target>netstat -ano | findstr :5631
Test-NetConnection <host> -Port 5631lsof -i :5631
nmap -p 5631 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 5631 vers l'IP locale de votre appareil, port interne 5631, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 5631/tcpsudo firewall-cmd --permanent --add-port=5631/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 5631 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 5631" -Direction Inbound -Protocol TCP -LocalPort 5631 -Action AllowSécurité et risques
Attaques courantes
- Débordements de tampon pré-authentification dans le service hôte pcAnywhere
- Force brute de l'authentification pcAnywhere faible
- Recherche d'hôtes 5631 hérités exposés pour obtenir un contrôle distant
- Écoute clandestine de sessions mal chiffrées
Durcissement
- Retirer pcAnywhere — il est en fin de vie et non maintenu
- S'il doit fonctionner, ne jamais exposer le 5631 à Internet ; protéger derrière un VPN
- Restreindre les IP sources et exiger une authentification forte
- Appliquer les derniers correctifs de sécurité Symantec s'il est encore installé
- Migrer vers une solution d'accès distant maintenue
Comment bloquer ce port
sudo ufw deny 5631/tcpsudo firewall-cmd --permanent --remove-port=5631/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 5631 -j DROPNew-NetFirewallRule -DisplayName "Block 5631" -Direction Inbound -Protocol TCP -LocalPort 5631 -Action BlockCommande nmap
nmap -p5631 --script banner <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- pcAnywhere peut-il encore être utilisé sans risque ?
- Non. pcAnywhere est en fin de vie et présente des vulnérabilités de débordement de tampon bien documentées. La fuite de son code source en 2012 a poussé Symantec à conseiller de le désactiver. Migrez vers un outil supporté.
- À quoi sert le port 5632 avec pcAnywhere ?
- pcAnywhere utilise le TCP 5631 pour le canal de données/contrôle et l'UDP 5632 pour la découverte d'hôtes (statut). Les deux devraient être fermés en bordure Internet.