Skip to content

Référence des ports

Port 5631 (TCP) – pcAnywhere

Canal de données de contrôle à distance Symantec pcAnywhere pour l'accès graphique hérité aux hôtes Windows.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Critique

Activement exploité et à fort impact — gardez-le hors d'Internet.

État par défaut

Ouvert sur les hôtes exécutant le service hôte pcAnywhere abandonné. Ne devrait pas être présent sur les systèmes modernes ; là où il survit, il est souvent non corrigé.

À quoi sert le port 5631 ?

Le port 5631 est le canal de données principal de Symantec pcAnywhere, un ancien programme de contrôle à distance qui permettait à un opérateur de voir et piloter un bureau Windows depuis une autre machine, comme VNC ou Bureau à distance. L'ordinateur hôte écoutait sur le 5631, tandis qu'un canal de découverte associé utilisait l'UDP 5632. pcAnywhere est abandonné depuis des années ; aujourd'hui, ce port apparaît surtout sur des systèmes hérités jamais mis hors service.

Quand faut-il l'ouvrir ?

Il y a peu de raisons d'ouvrir ce port sur un réseau moderne, pcAnywhere n'étant plus maintenu. Si vous en dépendez encore le temps d'une migration, autorisez-le uniquement au sein d'un réseau privé ou d'un VPN et planifiez le passage à un outil d'accès distant maintenu.

Est-ce risqué de l'ouvrir ?

pcAnywhere est en fin de vie avec des vulnérabilités connues et non corrigées ; le choix sûr est de le retirer plutôt que de l'exposer. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :5631
nmap -p 5631 <target>
Windows
netstat -ano | findstr :5631
Test-NetConnection <host> -Port 5631
macOS
lsof -i :5631
nmap -p 5631 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 5631 vers l'IP locale de votre appareil, port interne 5631, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 5631/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=5631/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 5631 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 5631" -Direction Inbound -Protocol TCP -LocalPort 5631 -Action Allow

Sécurité et risques

Attaques courantes

  • Débordements de tampon pré-authentification dans le service hôte pcAnywhere
  • Force brute de l'authentification pcAnywhere faible
  • Recherche d'hôtes 5631 hérités exposés pour obtenir un contrôle distant
  • Écoute clandestine de sessions mal chiffrées

CVE-2011-3478CVE-2012-0292

Durcissement

  • Retirer pcAnywhere — il est en fin de vie et non maintenu
  • S'il doit fonctionner, ne jamais exposer le 5631 à Internet ; protéger derrière un VPN
  • Restreindre les IP sources et exiger une authentification forte
  • Appliquer les derniers correctifs de sécurité Symantec s'il est encore installé
  • Migrer vers une solution d'accès distant maintenue

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 5631/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=5631/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 5631 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 5631" -Direction Inbound -Protocol TCP -LocalPort 5631 -Action Block

Commande nmap

nmap -p5631 --script banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

pcAnywhere peut-il encore être utilisé sans risque ?
Non. pcAnywhere est en fin de vie et présente des vulnérabilités de débordement de tampon bien documentées. La fuite de son code source en 2012 a poussé Symantec à conseiller de le désactiver. Migrez vers un outil supporté.
À quoi sert le port 5632 avec pcAnywhere ?
pcAnywhere utilise le TCP 5631 pour le canal de données/contrôle et l'UDP 5632 pour la découverte d'hôtes (statut). Les deux devraient être fermés en bordure Internet.

Parcourir par catégorie

Guides associés