Skip to content

Référence des ports

Port 9000 (TCP) – PHP-FPM / SonarQube

Port partagé par PHP-FPM FastCGI, l'interface web SonarQube et divers serveurs HTTP de développement.

tcpRegistered

En bref

Transport
tcp
Catégorie
Registered
Niveau de risque
Élevé

Souvent ciblé — limitez l'exposition et durcissez-le.

État par défaut

Ouvert lorsque PHP-FPM, SonarQube ou un serveur de dev tourne. PHP-FPM est destiné à localhost uniquement ; exposer le socket FastCGI est dangereux.

À quoi sert le port 9000 ?

Le port 9000 est partagé par plusieurs outils populaires ; la réponse dépend donc de ce que vous exécutez. Le plus souvent, c'est le socket FastCGI de PHP-FPM, auquel un serveur web comme Nginx se connecte en coulisses pour exécuter du PHP. C'est aussi le port par défaut du tableau de bord de qualité de code SonarQube et un choix fréquent pour les serveurs HTTP de développement et des outils comme Portainer ou MinIO. Vérifiez toujours quel service écoute réellement.

Quand faut-il l'ouvrir ?

N'ouvrez ou ne transférez le 9000 que si vous exécutez délibérément un service dessus et devez l'atteindre. PHP-FPM reste normalement sur localhost et dialogue avec votre serveur web local, il n'a donc rarement besoin d'être ouvert. Pour un outil comme SonarQube, vous l'exposeriez sur un réseau de confiance ou derrière un proxy inverse.

Est-ce risqué de l'ouvrir ?

La plupart des services sur 9000 (surtout PHP-FPM) n'ont aucune authentification et n'ont jamais été conçus pour faire face à Internet ; l'exposer peut donc permettre à des inconnus d'exécuter du code ou de lire des données. Gardez-le sur localhost ou un réseau privé et placez toute interface web derrière une authentification. Voir les notes de sécurité ci-dessous.

Comment vérifier si ce port est ouvert

Linux
ss -tulpn | grep :9000
nmap -p 9000 <target>
Windows
netstat -ano | findstr :9000
Test-NetConnection <host> -Port 9000
macOS
lsof -i :9000
nmap -p 9000 <target>

Comment ouvrir ce port sur votre box/routeur

Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :

  1. Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
  2. Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
  3. Ajoutez une règle redirigeant le port externe 9000 vers l'IP locale de votre appareil, port interne 9000, protocole TCP.
  4. Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.

Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.

Autoriser ce port dans le pare-feu

Linux (ufw)
sudo ufw allow 9000/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --add-port=9000/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 9000 -j ACCEPT
Windows
New-NetFirewallRule -DisplayName "Allow 9000" -Direction Inbound -Protocol TCP -LocalPort 9000 -Action Allow

Sécurité et risques

Attaques courantes

  • Exécution de code à distance via un socket PHP-FPM FastCGI exposé
  • Requêtes FastCGI directes contournant le serveur web pour exécuter du PHP
  • Tableaux de bord SonarQube non authentifiés divulguant code source et jetons
  • Scan des serveurs HTTP de dev à la recherche d'endpoints de débogage et de secrets

Durcissement

  • Lier PHP-FPM à un socket Unix ou 127.0.0.1, jamais à une interface publique
  • Ne jamais exposer le port FastCGI à Internet
  • Authentifier SonarQube et changer les identifiants admin par défaut
  • Filtrer le 9000 à localhost/hôtes de confiance et corriger le service
  • Désactiver ou verrouiller les serveurs de dev en production

Comment bloquer ce port

Linux (ufw)
sudo ufw deny 9000/tcp
Linux (firewalld)
sudo firewall-cmd --permanent --remove-port=9000/tcp
sudo firewall-cmd --reload
Linux (iptables)
sudo iptables -A INPUT -p tcp --dport 9000 -j DROP
Windows
New-NetFirewallRule -DisplayName "Block 9000" -Direction Inbound -Protocol TCP -LocalPort 9000 -Action Block

Commande nmap

nmap -p9000 --script http-title,fcgi,banner <target>

Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.

Ports liés

Questions fréquentes

Qu'est-ce qui tourne sur le port 9000 ?
Le port 9000 est ambigu. C'est le port par défaut du socket FastCGI de PHP-FPM, de l'interface web SonarQube et de nombreux serveurs HTTP de développement. Identifiez le service réel avant d'évaluer le risque.
Pourquoi exposer PHP-FPM sur le 9000 est-il dangereux ?
PHP-FPM parle FastCGI sans aucune authentification. Si le 9000 est joignable, un attaquant peut envoyer des requêtes FastCGI forgées pour exécuter du PHP arbitraire et obtenir une RCE. Liez-le à localhost ou un socket Unix et filtrez le port.

Parcourir par catégorie

Guides associés