Skip to content

Référence des ports

Port 8983 (TCP) – Apache Solr

Port par défaut de la plateforme de recherche Apache Solr et de son interface admin/API.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Critique

Activement exploité et à fort impact — gardez-le hors d'Internet.

État par défaut

Solr écoute généralement sur 0.0.0.0:8983 avec l'interface admin et les API non authentifiées. Les instances exposées permettent l'accès aux données et, sur les versions vulnérables, l'exécution de code à distance.

À quoi sert le port 8983 ?

Le port 8983 est le port par défaut d'Apache Solr, une plateforme de recherche open-source populaire bâtie sur Lucene. Les applications interrogent et indexent des documents via ce port, et le même port sert l'interface admin de Solr et les API de gestion utilisées pour créer des cores, modifier la configuration et importer des données. C'est le seul port auquel se connectent la plupart des clients Solr et le tableau de bord d'administration.

Quand faut-il l'ouvrir ?

Ouvrez ou redirigez le 8983 lorsque vos serveurs d'applications ou des opérateurs sur d'autres machines doivent effectuer des recherches ou gérer une instance Solr. Il vit normalement sur un réseau privé aux côtés des applications qui l'utilisent plutôt que d'être exposé à Internet.

Est-ce risqué de l'ouvrir ?

Solr fonctionne souvent sans authentification et ses API d'administration sont puissantes, donc une instance exposée peut divulguer des données ou pire ; activez l'authentification et gardez-le sur un réseau de confiance. Consultez les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :8983
nmap -p 8983 <target>
Windows
netstat -ano | findstr :8983
Test-NetConnection <host> -Port 8983
macOS
lsof -i :8983
nmap -p 8983 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 8983 vers l'IP locale de votre appareil, port interne 8983, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 8983/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=8983/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 8983 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 8983" -Direction Inbound -Protocol TCP -LocalPort 8983 -Action Allow

Sécurité et risques

Attaques courantes

  • Exécution de code à distance via injection de template Velocity (CVE-2019-17558)
  • RCE via l'API de configuration et le data import handler (CVE-2017-12629)
  • Accès non authentifié à l'interface admin et aux données des cores
  • Divulgation d'informations sur les cores, schémas et documents indexés

CVE-2019-17558CVE-2017-12629

Durcissement

  • Activer l'authentification et l'autorisation (security.json de Solr)
  • Lier à localhost ou à une interface privée ; ne jamais exposer 8983 à Internet
  • Désactiver le response writer Velocity et les handlers inutilisés
  • Exiger TLS et filtrer 8983 vers les hôtes de confiance
  • Maintenir Solr à jour (corrige CVE-2019-17558 et CVE-2017-12629) et auditer les accès

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 8983/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=8983/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 8983 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 8983" -Direction Inbound -Protocol TCP -LocalPort 8983 -Action Block

Commande nmap

nmap -p8983 --script http-title <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Pourquoi une admin Solr exposée sur le port 8983 est-elle dangereuse ?
L'interface admin et les API de Solr sont souvent non authentifiées. Des failles comme CVE-2019-17558 (injection de template Velocity) et CVE-2017-12629 permettent l'exécution de code à distance, donc un port 8983 exposé peut mener à une compromission totale du serveur.
Comment sécuriser Apache Solr ?
Activez l'authentification via security.json, liez à une interface privée, désactivez le response writer Velocity et les handlers inutilisés, exigez TLS, filtrez 8983 et maintenez Solr à jour.

Parcourir par catégorie

Guides associés