Référence des ports
Port 9000 (TCP) – PHP-FPM / SonarQube
Port partagé par PHP-FPM FastCGI, l'interface web SonarQube et divers serveurs HTTP de développement.
En bref
- Transport
- tcp
- Catégorie
- Registered
- Niveau de risque
- Élevé
Souvent ciblé — limitez l'exposition et durcissez-le.
État par défaut
Ouvert lorsque PHP-FPM, SonarQube ou un serveur de dev tourne. PHP-FPM est destiné à localhost uniquement ; exposer le socket FastCGI est dangereux.
À quoi sert le port 9000 ?
Le port 9000 est partagé par plusieurs outils populaires ; la réponse dépend donc de ce que vous exécutez. Le plus souvent, c'est le socket FastCGI de PHP-FPM, auquel un serveur web comme Nginx se connecte en coulisses pour exécuter du PHP. C'est aussi le port par défaut du tableau de bord de qualité de code SonarQube et un choix fréquent pour les serveurs HTTP de développement et des outils comme Portainer ou MinIO. Vérifiez toujours quel service écoute réellement.
Quand faut-il l'ouvrir ?
N'ouvrez ou ne transférez le 9000 que si vous exécutez délibérément un service dessus et devez l'atteindre. PHP-FPM reste normalement sur localhost et dialogue avec votre serveur web local, il n'a donc rarement besoin d'être ouvert. Pour un outil comme SonarQube, vous l'exposeriez sur un réseau de confiance ou derrière un proxy inverse.
Est-ce risqué de l'ouvrir ?
La plupart des services sur 9000 (surtout PHP-FPM) n'ont aucune authentification et n'ont jamais été conçus pour faire face à Internet ; l'exposer peut donc permettre à des inconnus d'exécuter du code ou de lire des données. Gardez-le sur localhost ou un réseau privé et placez toute interface web derrière une authentification. Voir les notes de sécurité ci-dessous.
Comment vérifier si ce port est ouvert
ss -tulpn | grep :9000
nmap -p 9000 <target>netstat -ano | findstr :9000
Test-NetConnection <host> -Port 9000lsof -i :9000
nmap -p 9000 <target>Comment ouvrir ce port sur votre box/routeur
Pour joindre ce service depuis l'extérieur de votre réseau, redirigez le port sur votre box :
- Ouvrez la page d'administration de votre box (souvent http://192.168.1.1 ou http://192.168.0.1) et connectez-vous.
- Trouvez la section « Redirection de ports » — parfois appelée NAT, Serveur virtuel ou NAT/PAT.
- Ajoutez une règle redirigeant le port externe 9000 vers l'IP locale de votre appareil, port interne 9000, protocole TCP.
- Enregistrez, redémarrez la box si demandé, puis testez le port depuis l'extérieur de votre réseau.
Ne redirigez que des ports que vous maîtrisez — cela expose l'appareil à Internet. Pour un accès distant d'administration, un VPN est plus sûr que la redirection de port.
Autoriser ce port dans le pare-feu
sudo ufw allow 9000/tcpsudo firewall-cmd --permanent --add-port=9000/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 9000 -j ACCEPTNew-NetFirewallRule -DisplayName "Allow 9000" -Direction Inbound -Protocol TCP -LocalPort 9000 -Action AllowSécurité et risques
Attaques courantes
- Exécution de code à distance via un socket PHP-FPM FastCGI exposé
- Requêtes FastCGI directes contournant le serveur web pour exécuter du PHP
- Tableaux de bord SonarQube non authentifiés divulguant code source et jetons
- Scan des serveurs HTTP de dev à la recherche d'endpoints de débogage et de secrets
Durcissement
- Lier PHP-FPM à un socket Unix ou 127.0.0.1, jamais à une interface publique
- Ne jamais exposer le port FastCGI à Internet
- Authentifier SonarQube et changer les identifiants admin par défaut
- Filtrer le 9000 à localhost/hôtes de confiance et corriger le service
- Désactiver ou verrouiller les serveurs de dev en production
Comment bloquer ce port
sudo ufw deny 9000/tcpsudo firewall-cmd --permanent --remove-port=9000/tcp
sudo firewall-cmd --reloadsudo iptables -A INPUT -p tcp --dport 9000 -j DROPNew-NetFirewallRule -DisplayName "Block 9000" -Direction Inbound -Protocol TCP -LocalPort 9000 -Action BlockCommande nmap
nmap -p9000 --script http-title,fcgi,banner <target>Remplacez <target> par l’hôte ou la plage que vous êtes autorisé à scanner.
Ports liés
Questions fréquentes
- Qu'est-ce qui tourne sur le port 9000 ?
- Le port 9000 est ambigu. C'est le port par défaut du socket FastCGI de PHP-FPM, de l'interface web SonarQube et de nombreux serveurs HTTP de développement. Identifiez le service réel avant d'évaluer le risque.
- Pourquoi exposer PHP-FPM sur le 9000 est-il dangereux ?
- PHP-FPM parle FastCGI sans aucune authentification. Si le 9000 est joignable, un attaquant peut envoyer des requêtes FastCGI forgées pour exécuter du PHP arbitraire et obtenir une RCE. Liez-le à localhost ou un socket Unix et filtrez le port.