Skip to content

Référence des ports

Port 8080 (TCP) – HTTP alternatif / Proxy

HTTP alternatif — serveurs d'applications, proxies et tableaux de bord d'administration, souvent non chiffrés.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert lorsqu'un serveur d'applications (Tomcat, Jenkins, etc.) ou un proxy tourne. Souvent exposé à Internet par accident, sans TLS.

À quoi sert le port 8080 ?

Le port 8080 est le port HTTP alternatif le plus courant. C'est le port par défaut de nombreux serveurs d'applications et outils de développement, dont Apache Tomcat, Jenkins, JBoss/WildFly et d'innombrables applications web locales, et il est largement utilisé comme port de proxy HTTP. Il est populaire car il permet de faire tourner un service web sans privilèges root ou lorsque le port 80 est déjà pris. Le trafic est généralement du HTTP simple, donc non chiffré sauf à ajouter du TLS en amont.

Quand faut-il l'ouvrir ?

Ouvrez ou redirigez le 8080 lorsque vous faites tourner dessus un serveur d'applications, un proxy ou une application web et que d'autres doivent y accéder. Pour tout ce qui est exposé à Internet, on le place généralement derrière un proxy inverse sur 80/443 plutôt que d'exposer le 8080 directement.

Est-ce risqué de l'ouvrir ?

Comme le 8080 héberge souvent des tableaux de bord d'administration et n'est pas chiffré, l'exposer sans précaution est risqué ; exigez une authentification et utilisez HTTPS ou un proxy inverse. Consultez les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :8080
nmap -p 8080 <target>
Windows
netstat -ano | findstr :8080
Test-NetConnection <host> -Port 8080
macOS
lsof -i :8080
nmap -p 8080 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 8080 vers l'IP locale de votre appareil, port interne 8080, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 8080/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 8080" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow

Sécurité et risques

Attaques courantes

  • Tableaux de bord et consoles d'administration exposés sans auth / par défaut
  • Interception en clair (souvent du HTTP simple, pas du TLS)
  • Abus de proxy ouvert et pivot SSRF
  • Exploitation du serveur d'applications et du framework (ex. Tomcat, Jenkins) et scan

Durcissement

  • Ne jamais exposer le 8080 directement à Internet ; lier à localhost ou un VLAN interne
  • Le placer derrière un proxy inverse terminant le TLS et exiger une authentification
  • Désactiver les comptes par défaut et les applications de gestion/manager
  • Restreindre par liste d'IP / VPN et corriger le serveur d'applications
  • Désactiver le comportement de proxy ouvert et journaliser les accès

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 8080/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=8080/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 8080 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 8080" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Block

Commande nmap

nmap -p8080 --script http-title,http-headers,http-enum,http-open-proxy <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

À quoi sert le port 8080 ?
C'est un port HTTP alternatif courant pour les serveurs d'applications (Tomcat, Jenkins), les proxies et les tableaux de bord d'administration. Il utilise généralement du HTTP simple, donc le trafic est souvent non chiffré.
Est-il sûr de laisser le port 8080 ouvert ?
Pas sur Internet. Un 8080 exposé révèle souvent des consoles d'administration ou des proxies ouverts avec une authentification faible ou absente. Liez-le en interne ou placez-le derrière un proxy inverse TLS authentifié.

Parcourir par catégorie

Guides associés