Skip to content

Référence des ports

Port 8888 (TCP) – HTTP alternatif / Jupyter Notebook

HTTP alternatif — port par défaut de Jupyter Notebook/Lab, un environnement d'exécution de code interactif. Pas de service fixe unique.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert lorsque Jupyter ou un autre serveur d'applications tourne. Souvent en HTTP simple et lié à toutes les interfaces par erreur.

À quoi sert le port 8888 ?

Le port 8888 est un port HTTP alternatif courant et le port par défaut de Jupyter Notebook et JupyterLab, les populaires environnements de codage interactif. Il n'y a aucun service fixe unique — il apparaît aussi pour d'autres outils de développement et applications web locales — mais Jupyter est de loin le plus notable. Un serveur Jupyter exécute du code arbitraire (Python, shell, etc.) sur l'hôte et est normalement joignable à http://host:8888/.

Quand faut-il l'ouvrir ?

On garde généralement le 8888 sur localhost pour son usage personnel. Ne l'ouvrez ou ne le redirigez que lorsque vous devez atteindre un serveur Jupyter ou une application depuis une autre machine, et même alors, on le tunnelise plutôt via SSH ou un VPN plutôt que de l'exposer directement.

Est-ce risqué de l'ouvrir ?

Jupyter exécute du code par conception, donc un serveur exposé avec un jeton faible ou absent donne en pratique un shell à n'importe qui ; exigez un jeton ou un mot de passe fort et gardez-le hors d'Internet. Consultez les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :8888
nmap -p 8888 <target>
Windows
netstat -ano | findstr :8888
Test-NetConnection <host> -Port 8888
macOS
lsof -i :8888
nmap -p 8888 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 8888 vers l'IP locale de votre appareil, port interne 8888, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 8888/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=8888/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 8888 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 8888" -Direction Inbound -Protocol TCP -LocalPort 8888 -Action Allow

Sécurité et risques

Attaques courantes

  • Jupyter Notebook sans authentification ou sans jeton menant à une exécution de code à distance
  • Brute force du jeton/mot de passe contre la connexion Jupyter
  • Interception en clair des jetons et cookies de session
  • Pivot et minage de cryptomonnaie via un noyau de notebook exposé

Durcissement

  • Ne jamais exposer Jupyter sur le 8888 à Internet ; lier à 127.0.0.1 et tunneliser via SSH/VPN
  • Exiger un jeton fort ou un mot de passe haché et servir en HTTPS
  • Exécuter les notebooks en utilisateur non privilégié dans un conteneur isolé
  • Restreindre par liste d'IP et placer derrière un proxy inverse authentifié
  • Maintenir Jupyter et ses dépendances à jour et désactiver les terminaux si inutiles

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 8888/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=8888/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 8888 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 8888" -Direction Inbound -Protocol TCP -LocalPort 8888 -Action Block

Commande nmap

nmap -p8888 --script http-title,http-headers,http-auth <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

À quoi sert le port 8888 ?
C'est le port par défaut de Jupyter Notebook et JupyterLab, et un port HTTP alternatif courant. Comme il peut tout exécuter, identifiez l'écouteur ; s'il s'agit de Jupyter, il fournit un shell Python interactif sur l'hôte.
Pourquoi un Jupyter exposé sur le 8888 est-il si dangereux ?
Jupyter exécute du code arbitraire par conception. Une instance sans authentification ou avec un jeton faible donne à tout visiteur une exécution de code à distance sous l'utilisateur courant. Liez-le à localhost, exigez un jeton, et accédez-y via SSH ou VPN.

Parcourir par catégorie

Guides associés