Skip to content

Référence des ports

Port 8006 (TCP) – Interface web Proxmox VE

Port HTTPS par défaut de l'interface de gestion web Proxmox VE, contrôlant toutes les machines virtuelles et conteneurs de l'hôte.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert sur les hôtes Proxmox VE ; sert du HTTPS, généralement avec un certificat auto-signé, lié à toutes les interfaces.

À quoi sert le port 8006 ?

Le port 8006 est le port HTTPS par défaut de l'interface de gestion web Proxmox VE, joignable à https://host:8006/. Proxmox VE est une plateforme de virtualisation open source populaire, et c'est le tableau de bord web que les administrateurs utilisent pour créer et gérer des machines virtuelles, des conteneurs LXC, le stockage, les sauvegardes et l'hôte lui-même. Il arrive généralement avec un certificat auto-signé.

Quand faut-il l'ouvrir ?

N'ouvrez ou ne redirigez le 8006 que si vous exploitez un hôte Proxmox VE et devez accéder à sa console web. En pratique, on le garde sur son réseau local domestique ou professionnel, ou on y accède via un VPN, plutôt que de le rediriger vers l'Internet public.

Est-ce risqué de l'ouvrir ?

Cette console contrôle toutes les VM et conteneurs de l'hôte, donc l'exposer publiquement est risqué ; gardez-la sur un réseau de confiance ou derrière un VPN et utilisez des identifiants forts. Consultez les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :8006
nmap -p 8006 <target>
Windows
netstat -ano | findstr :8006
Test-NetConnection <host> -Port 8006
macOS
lsof -i :8006
nmap -p 8006 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 8006 vers l'IP locale de votre appareil, port interne 8006, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 8006/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=8006/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 8006 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 8006" -Direction Inbound -Protocol TCP -LocalPort 8006 -Action Allow

Sécurité et risques

Attaques courantes

  • Brute force et password spraying contre la connexion web
  • Interception en clair/certificat faible et MITM sur le TLS auto-signé
  • Exploitation de vulnérabilités de Proxmox VE / API pour contournement d'auth ou RCE
  • Prise de contrôle complète de l'hôte et des VM après une connexion réussie

Durcissement

  • Ne jamais exposer le 8006 à Internet ; restreindre à un VLAN de gestion, VPN ou bastion
  • Utiliser des identifiants forts et uniques, le MFA/TOTP, et les royaumes PAM Linux ou à deux facteurs
  • Remplacer le certificat auto-signé par un certificat de confiance et vérifier le TLS
  • Appliquer le moindre privilège via le système de permissions Proxmox
  • Maintenir Proxmox VE à jour et activer le pare-feu intégré et fail2ban

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 8006/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=8006/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 8006 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 8006" -Direction Inbound -Protocol TCP -LocalPort 8006 -Action Block

Commande nmap

nmap -p8006 --script ssl-cert,http-title,http-auth <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

À quoi sert le port 8006 ?
C'est le port HTTPS par défaut de l'interface de gestion web Proxmox VE, joignable à https://host:8006/. Depuis cette interface, un administrateur contrôle chaque machine virtuelle, conteneur, pool de stockage et l'hôte lui-même.
Est-il sûr d'exposer le port 8006 à Internet ?
Non. L'UI Proxmox contrôle toutes les VM et conteneurs de l'hôte, donc une compromission est une prise de contrôle complète de la virtualisation. Restreignez le 8006 à un VLAN de gestion, VPN ou bastion, imposez le MFA, remplacez le certificat auto-signé et maintenez Proxmox à jour.

Parcourir par catégorie

Guides associés