Skip to content

Référence des ports

Port 5800 (TCP) – VNC sur HTTP

Service HTTP qui délivre un client VNC dans le navigateur, associé au serveur VNC sur le port 5900.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les serveurs VNC dont le visualiseur web/Java intégré est activé (ex. RealVNC, TightVNC). Souvent exposé aux côtés du 5900 avec une authentification faible ou nulle.

À quoi sert le port 5800 ?

Le port 5800 est le port HTTP que certains serveurs VNC utilisent pour servir un visualiseur VNC dans le navigateur, afin de contrôler un bureau distant sans installer de client séparé. Vous ouvrez http://host:5800/ dans un navigateur, le visualiseur se charge et se connecte au serveur VNC réel sur le port 5900. Des produits VNC comme RealVNC et TightVNC ont proposé ce visualiseur web, d'abord en applet Java puis en JavaScript.

Quand faut-il l'ouvrir ?

N'ouvrez le port 5800 que si vous souhaitez réellement un accès à un bureau VNC depuis le navigateur et que le visualiseur web est activé. Beaucoup de configurations s'en passent et utilisent plutôt un client VNC natif sur le 5900 ; pour un usage distant, mieux vaut y accéder via SSH ou un VPN que directement.

Est-ce risqué de l'ouvrir ?

Le visualiseur web hérite des mots de passe faibles et des sessions non chiffrées de VNC ; gardez-le donc hors d'Internet et tunnelisez l'accès. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :5800
nmap -p 5800 <target>
Windows
netstat -ano | findstr :5800
Test-NetConnection <host> -Port 5800
macOS
lsof -i :5800
nmap -p 5800 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 5800 vers l'IP locale de votre appareil, port interne 5800, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 5800/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=5800/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 5800 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 5800" -Direction Inbound -Protocol TCP -LocalPort 5800 -Action Allow

Sécurité et risques

Attaques courantes

  • Connexion à des bureaux sans authentification ou faiblement authentifiés via le navigateur
  • Force brute du court mot de passe VNC atteint via le client web
  • Empreinte des pages web VNC exposées via le scan http-title
  • Écoute clandestine de la session non chiffrée servie derrière la page

Durcissement

  • Désactiver le visualiseur HTTP/web si l'accès navigateur est inutile
  • Ne jamais exposer le 5800 ni le 5900 à Internet — tunneliser via SSH ou VPN
  • Exiger un mot de passe VNC fort et préférer les serveurs compatibles TLS
  • Restreindre les IP sources et ajouter une limitation de débit/verrouillage
  • Garder le serveur VNC à jour contre les failles de contournement d'auth et de RCE

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 5800/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=5800/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 5800 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 5800" -Direction Inbound -Protocol TCP -LocalPort 5800 -Action Block

Commande nmap

nmap -p5800 --script http-title,vnc-info <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

En quoi le 5800 diffère-t-il du 5900 ?
Le 5900 est le port du protocole VNC (RFB) brut. Le 5800 est un port HTTP qui sert un client VNC Java/JavaScript à un navigateur, lequel se connecte ensuite au serveur VNC sur le 5900.
Le client web VNC sur le 5800 est-il sécurisé ?
Pas plus que VNC lui-même. Il met en façade le même schéma de mot de passe faible et la même session non chiffrée, donc un 5800 exposé laisse quiconque atteindre le bureau depuis un navigateur. Tunnelisez-le et exigez une authentification forte.

Parcourir par catégorie

Guides associés