Référence des ports
Port 8888 (TCP) – HTTP alternatif / Jupyter Notebook
HTTP alternatif — port par défaut de Jupyter Notebook/Lab, un environnement d'exécution de code interactif. Pas de service fixe unique.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert lorsque Jupyter ou un autre serveur d'applications tourne. Souvent en HTTP simple et lié à toutes les interfaces par erreur.
À quoi sert le port 8888 ?
Le port 8888 est un port HTTP alternatif courant et le port par défaut de Jupyter Notebook et JupyterLab, les populaires environnements de codage interactif. Il n'y a aucun service fixe unique — il apparaît aussi pour d'autres outils de développement et applications web locales — mais Jupyter est de loin le plus notable. Un serveur Jupyter exécute du code arbitraire (Python, shell, etc.) sur l'hôte et est normalement joignable à http://host:8888/.
Quand faut-il l'ouvrir ?
On garde généralement le 8888 sur localhost pour son usage personnel. Ne l'ouvrez ou ne le redirigez que lorsque vous devez atteindre un serveur Jupyter ou une application depuis une autre machine, et même alors, on le tunnelise plutôt via SSH ou un VPN plutôt que de l'exposer directement.
Est-ce risqué de l'ouvrir ?
Jupyter exécute du code par conception, donc un serveur exposé avec un jeton faible ou absent donne en pratique un shell à n'importe qui ; exigez un jeton ou un mot de passe fort et gardez-le hors d'Internet. Consultez les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :8888
nmap -p 8888 <target>netstat -ano | findstr :8888
Test-NetConnection <host> -Port 8888lsof -i :8888
nmap -p 8888 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 8888 vers l'IP locale de votre appareil, port interne 8888, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 8888/tcpsudo firewall-cmd --permanent --add-port=8888/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 8888 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 8888" -Direction Inbound -Protocol TCP -LocalPort 8888 -Action AllowSécurité et risques
Attaques courantes
- Jupyter Notebook sans authentification ou sans jeton menant à une exécution de code à distance
- Brute force du jeton/mot de passe contre la connexion Jupyter
- Interception en clair des jetons et cookies de session
- Pivot et minage de cryptomonnaie via un noyau de notebook exposé
Durcissement
- Ne jamais exposer Jupyter sur le 8888 à Internet ; lier à 127.0.0.1 et tunneliser via SSH/VPN
- Exiger un jeton fort ou un mot de passe haché et servir en HTTPS
- Exécuter les notebooks en utilisateur non privilégié dans un conteneur isolé
- Restreindre par liste d'IP et placer derrière un proxy inverse authentifié
- Maintenir Jupyter et ses dépendances à jour et désactiver les terminaux si inutiles
Comment bloquer ce port
sudo ufw deny 8888/tcpsudo firewall-cmd --permanent --remove-port=8888/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 8888 -j DROPNew-NetFirewallRule -DisplayName "Block 8888" -Direction Inbound -Protocol TCP -LocalPort 8888 -Action BlockCommande nmap
nmap -p8888 --script http-title,http-headers,http-auth <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- À quoi sert le port 8888 ?
- C'est le port par défaut de Jupyter Notebook et JupyterLab, et un port HTTP alternatif courant. Comme il peut tout exécuter, identifiez l'écouteur ; s'il s'agit de Jupyter, il fournit un shell Python interactif sur l'hôte.
- Pourquoi un Jupyter exposé sur le 8888 est-il si dangereux ?
- Jupyter exécute du code arbitraire par conception. Une instance sans authentification ou avec un jeton faible donne à tout visiteur une exécution de code à distance sous l'utilisateur courant. Liez-le à localhost, exigez un jeton, et accédez-y via SSH ou VPN.