:8009 (TCP)

Apache JServ Protocol (AJP)

Critical Risque

TCP — Web

On this page

Aperçu du port

Numéro de port 8009
Nom du service Apache JServ Protocol (AJP)
Protocole de transport TCP
Catégorie Web
Risque de sécurité Critical
Plage de ports Enregistré (1024-49151)

Qu'est-ce que le port 8009?

Port 8009 is the default port for Apache JServ Protocol (AJP), used to proxy requests from an Apache HTTP server to Apache Tomcat or other Java application servers. The Ghostcat vulnerability (CVE-2020-1938) allowed unauthenticated file reads and RCE through AJP, resulting in widespread exploitation of exposed port 8009. This port should be disabled or restricted if not actively used for reverse proxying.

TCP Web Couramment utilisé

Considérations de sécurité

Le port 8009 (Apache JServ Protocol (AJP)) est classifié comme risque critique. Ce port ne doit pas être exposé sur l'internet public. Le service transmet des données sans chiffrement, le rendant vulnérable aux écoutes clandestines, au vol d'identifiants et aux attaques de type homme du milieu.

Recommandation : Bloquez ce port au niveau du pare-feu. Utilisez des alternatives chiffrées (SSH, SFTP, HTTPS) à la place.