Référence des ports
Port 8080 (TCP) – HTTP alternatif / Proxy
HTTP alternatif — serveurs d'applications, proxies et tableaux de bord d'administration, souvent non chiffrés.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert lorsqu'un serveur d'applications (Tomcat, Jenkins, etc.) ou un proxy tourne. Souvent exposé à Internet par accident, sans TLS.
À quoi sert le port 8080 ?
Le port 8080 est le port HTTP alternatif le plus courant. C'est le port par défaut de nombreux serveurs d'applications et outils de développement, dont Apache Tomcat, Jenkins, JBoss/WildFly et d'innombrables applications web locales, et il est largement utilisé comme port de proxy HTTP. Il est populaire car il permet de faire tourner un service web sans privilèges root ou lorsque le port 80 est déjà pris. Le trafic est généralement du HTTP simple, donc non chiffré sauf à ajouter du TLS en amont.
Quand faut-il l'ouvrir ?
Ouvrez ou redirigez le 8080 lorsque vous faites tourner dessus un serveur d'applications, un proxy ou une application web et que d'autres doivent y accéder. Pour tout ce qui est exposé à Internet, on le place généralement derrière un proxy inverse sur 80/443 plutôt que d'exposer le 8080 directement.
Est-ce risqué de l'ouvrir ?
Comme le 8080 héberge souvent des tableaux de bord d'administration et n'est pas chiffré, l'exposer sans précaution est risqué ; exigez une authentification et utilisez HTTPS ou un proxy inverse. Consultez les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :8080
nmap -p 8080 <target>netstat -ano | findstr :8080
Test-NetConnection <host> -Port 8080lsof -i :8080
nmap -p 8080 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 8080 vers l'IP locale de votre appareil, port interne 8080, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 8080/tcpsudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 8080" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action AllowSécurité et risques
Attaques courantes
- Tableaux de bord et consoles d'administration exposés sans auth / par défaut
- Interception en clair (souvent du HTTP simple, pas du TLS)
- Abus de proxy ouvert et pivot SSRF
- Exploitation du serveur d'applications et du framework (ex. Tomcat, Jenkins) et scan
Durcissement
- Ne jamais exposer le 8080 directement à Internet ; lier à localhost ou un VLAN interne
- Le placer derrière un proxy inverse terminant le TLS et exiger une authentification
- Désactiver les comptes par défaut et les applications de gestion/manager
- Restreindre par liste d'IP / VPN et corriger le serveur d'applications
- Désactiver le comportement de proxy ouvert et journaliser les accès
Comment bloquer ce port
sudo ufw deny 8080/tcpsudo firewall-cmd --permanent --remove-port=8080/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 8080 -j DROPNew-NetFirewallRule -DisplayName "Block 8080" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action BlockCommande nmap
nmap -p8080 --script http-title,http-headers,http-enum,http-open-proxy <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- À quoi sert le port 8080 ?
- C'est un port HTTP alternatif courant pour les serveurs d'applications (Tomcat, Jenkins), les proxies et les tableaux de bord d'administration. Il utilise généralement du HTTP simple, donc le trafic est souvent non chiffré.
- Est-il sûr de laisser le port 8080 ouvert ?
- Pas sur Internet. Un 8080 exposé révèle souvent des consoles d'administration ou des proxies ouverts avec une authentification faible ou absente. Liez-le en interne ou placez-le derrière un proxy inverse TLS authentifié.