Référence des ports
Port 8006 (TCP) – Interface web Proxmox VE
Port HTTPS par défaut de l'interface de gestion web Proxmox VE, contrôlant toutes les machines virtuelles et conteneurs de l'hôte.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert sur les hôtes Proxmox VE ; sert du HTTPS, généralement avec un certificat auto-signé, lié à toutes les interfaces.
À quoi sert le port 8006 ?
Le port 8006 est le port HTTPS par défaut de l'interface de gestion web Proxmox VE, joignable à https://host:8006/. Proxmox VE est une plateforme de virtualisation open source populaire, et c'est le tableau de bord web que les administrateurs utilisent pour créer et gérer des machines virtuelles, des conteneurs LXC, le stockage, les sauvegardes et l'hôte lui-même. Il arrive généralement avec un certificat auto-signé.
Quand faut-il l'ouvrir ?
N'ouvrez ou ne redirigez le 8006 que si vous exploitez un hôte Proxmox VE et devez accéder à sa console web. En pratique, on le garde sur son réseau local domestique ou professionnel, ou on y accède via un VPN, plutôt que de le rediriger vers l'Internet public.
Est-ce risqué de l'ouvrir ?
Cette console contrôle toutes les VM et conteneurs de l'hôte, donc l'exposer publiquement est risqué ; gardez-la sur un réseau de confiance ou derrière un VPN et utilisez des identifiants forts. Consultez les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :8006
nmap -p 8006 <target>netstat -ano | findstr :8006
Test-NetConnection <host> -Port 8006lsof -i :8006
nmap -p 8006 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 8006 vers l'IP locale de votre appareil, port interne 8006, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 8006/tcpsudo firewall-cmd --permanent --add-port=8006/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 8006 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 8006" -Direction Inbound -Protocol TCP -LocalPort 8006 -Action AllowSécurité et risques
Attaques courantes
- Brute force et password spraying contre la connexion web
- Interception en clair/certificat faible et MITM sur le TLS auto-signé
- Exploitation de vulnérabilités de Proxmox VE / API pour contournement d'auth ou RCE
- Prise de contrôle complète de l'hôte et des VM après une connexion réussie
Durcissement
- Ne jamais exposer le 8006 à Internet ; restreindre à un VLAN de gestion, VPN ou bastion
- Utiliser des identifiants forts et uniques, le MFA/TOTP, et les royaumes PAM Linux ou à deux facteurs
- Remplacer le certificat auto-signé par un certificat de confiance et vérifier le TLS
- Appliquer le moindre privilège via le système de permissions Proxmox
- Maintenir Proxmox VE à jour et activer le pare-feu intégré et fail2ban
Comment bloquer ce port
sudo ufw deny 8006/tcpsudo firewall-cmd --permanent --remove-port=8006/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 8006 -j DROPNew-NetFirewallRule -DisplayName "Block 8006" -Direction Inbound -Protocol TCP -LocalPort 8006 -Action BlockCommande nmap
nmap -p8006 --script ssl-cert,http-title,http-auth <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- À quoi sert le port 8006 ?
- C'est le port HTTPS par défaut de l'interface de gestion web Proxmox VE, joignable à https://host:8006/. Depuis cette interface, un administrateur contrôle chaque machine virtuelle, conteneur, pool de stockage et l'hôte lui-même.
- Est-il sûr d'exposer le port 8006 à Internet ?
- Non. L'UI Proxmox contrôle toutes les VM et conteneurs de l'hôte, donc une compromission est une prise de contrôle complète de la virtualisation. Restreignez le 8006 à un VLAN de gestion, VPN ou bastion, imposez le MFA, remplacez le certificat auto-signé et maintenez Proxmox à jour.