Référence des ports
Port 8983 (TCP) – Apache Solr
Port par défaut de la plateforme de recherche Apache Solr et de son interface admin/API.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Critique
Activement exploité et à fort impact — gardez-le hors d'Internet.
État par défaut
Solr écoute généralement sur 0.0.0.0:8983 avec l'interface admin et les API non authentifiées. Les instances exposées permettent l'accès aux données et, sur les versions vulnérables, l'exécution de code à distance.
À quoi sert le port 8983 ?
Le port 8983 est le port par défaut d'Apache Solr, une plateforme de recherche open-source populaire bâtie sur Lucene. Les applications interrogent et indexent des documents via ce port, et le même port sert l'interface admin de Solr et les API de gestion utilisées pour créer des cores, modifier la configuration et importer des données. C'est le seul port auquel se connectent la plupart des clients Solr et le tableau de bord d'administration.
Quand faut-il l'ouvrir ?
Ouvrez ou redirigez le 8983 lorsque vos serveurs d'applications ou des opérateurs sur d'autres machines doivent effectuer des recherches ou gérer une instance Solr. Il vit normalement sur un réseau privé aux côtés des applications qui l'utilisent plutôt que d'être exposé à Internet.
Est-ce risqué de l'ouvrir ?
Solr fonctionne souvent sans authentification et ses API d'administration sont puissantes, donc une instance exposée peut divulguer des données ou pire ; activez l'authentification et gardez-le sur un réseau de confiance. Consultez les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :8983
nmap -p 8983 <target>netstat -ano | findstr :8983
Test-NetConnection <host> -Port 8983lsof -i :8983
nmap -p 8983 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 8983 vers l'IP locale de votre appareil, port interne 8983, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 8983/tcpsudo firewall-cmd --permanent --add-port=8983/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 8983 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 8983" -Direction Inbound -Protocol TCP -LocalPort 8983 -Action AllowSécurité et risques
Attaques courantes
- Exécution de code à distance via injection de template Velocity (CVE-2019-17558)
- RCE via l'API de configuration et le data import handler (CVE-2017-12629)
- Accès non authentifié à l'interface admin et aux données des cores
- Divulgation d'informations sur les cores, schémas et documents indexés
Durcissement
- Activer l'authentification et l'autorisation (security.json de Solr)
- Lier à localhost ou à une interface privée ; ne jamais exposer 8983 à Internet
- Désactiver le response writer Velocity et les handlers inutilisés
- Exiger TLS et filtrer 8983 vers les hôtes de confiance
- Maintenir Solr à jour (corrige CVE-2019-17558 et CVE-2017-12629) et auditer les accès
Comment bloquer ce port
sudo ufw deny 8983/tcpsudo firewall-cmd --permanent --remove-port=8983/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 8983 -j DROPNew-NetFirewallRule -DisplayName "Block 8983" -Direction Inbound -Protocol TCP -LocalPort 8983 -Action BlockCommande nmap
nmap -p8983 --script http-title <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Pourquoi une admin Solr exposée sur le port 8983 est-elle dangereuse ?
- L'interface admin et les API de Solr sont souvent non authentifiées. Des failles comme CVE-2019-17558 (injection de template Velocity) et CVE-2017-12629 permettent l'exécution de code à distance, donc un port 8983 exposé peut mener à une compromission totale du serveur.
- Comment sécuriser Apache Solr ?
- Activez l'authentification via security.json, liez à une interface privée, désactivez le response writer Velocity et les handlers inutilisés, exigez TLS, filtrez 8983 et maintenez Solr à jour.