Skip to content

Référence des ports

Port 79 (TCP) – Finger

Protocole hérité qui renvoie des informations sur les utilisateurs et leur état de connexion sur un hôte.

tcpWell-known

En bref

Transport
tcp
Catégorie
Well-known
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Désactivé sur les systèmes modernes mais encore présent sur des hôtes Unix hérités et certains équipements.

À quoi sert le port 79 ?

Le port 79 est le port par défaut de Finger (RFC 1288), un service des années 1970 qui renvoie des informations sur les utilisateurs d'un hôte — nom réel, répertoire personnel, heure de connexion et si quelqu'un est actuellement connecté. Il était servi par le classique démon Unix fingerd (et des clients comme la commande finger) pour trouver des collègues sur des systèmes partagés. Aujourd'hui il est largement obsolète et désactivé sur les systèmes modernes, même si quelques hôtes hérités et serveurs amateurs l'exécutent encore.

Quand faut-il l'ouvrir ?

Il y a rarement une raison pratique d'ouvrir le port 79 aujourd'hui. Les principaux cas sont l'exploitation d'un hôte Unix hérité, un serveur « finger » de nostalgie ou de loisir partageant un profil ou un statut public, ou des tests en labo. Ne l'ouvrez que si vous exécutez délibérément un démon finger et acceptez qu'il partage les infos utilisateur ouvertement.

Est-ce risqué de l'ouvrir ?

Finger divulgue les noms d'utilisateurs et l'activité de connexion en clair sans authentification ; mieux vaut donc le laisser désactivé, et si vous devez l'exécuter, gardez-le privé et limitez ce qu'il révèle. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :79
nmap -p 79 <target>
Windows
netstat -ano | findstr :79
Test-NetConnection <host> -Port 79
macOS
lsof -i :79
nmap -p 79 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 79 vers l'IP locale de votre appareil, port interne 79, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 79/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=79/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 79 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 79" -Direction Inbound -Protocol TCP -LocalPort 79 -Action Allow

Sécurité et risques

Attaques courantes

  • Énumération des noms d'utilisateurs pour un brute force ultérieur
  • Fuite d'informations : heures de connexion, répertoires personnels, état d'inactivité
  • Reconnaissance des comptes valides avant des attaques ciblées

Durcissement

  • Désactiver entièrement le démon finger (fingerd)
  • Bloquer le port TCP 79 en entrée au pare-feu périmétrique
  • Supprimer des hôtes les services hérités divulguant les comptes
  • Si un annuaire est nécessaire, utiliser une alternative moderne authentifiée

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 79/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=79/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 79 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 79" -Direction Inbound -Protocol TCP -LocalPort 79 -Action Block

Commande nmap

nmap -p79 --script finger <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Qu'expose le protocole Finger ?
Finger renvoie des détails sur les utilisateurs d'un hôte — noms d'utilisateurs, noms réels, répertoires personnels, heures de connexion et état d'inactivité — le tout en clair et sans authentification.
Pourquoi le port 79 est-il un risque de sécurité ?
Il fournit aux attaquants une liste de noms d'utilisateurs valides et de schémas de connexion, qui alimente la devinette de mots de passe et l'ingénierie sociale. Il n'a pas sa place sur des systèmes exposés à Internet.

Guides associés