Apache JServ Protocol (AJP)
Critical РискTCP — Web
On this page
Обзор порта
Что такое порт 8009?
Port 8009 is the default port for Apache JServ Protocol (AJP), used to proxy requests from an Apache HTTP server to Apache Tomcat or other Java application servers. The Ghostcat vulnerability (CVE-2020-1938) allowed unauthenticated file reads and RCE through AJP, resulting in widespread exploitation of exposed port 8009. This port should be disabled or restricted if not actively used for reverse proxying.
Соображения безопасности
Порт 8009 (Apache JServ Protocol (AJP)) классифицирован как критический риск. Этот порт не должен быть открыт в публичном интернете. Сервис передаёт данные без шифрования, что делает его уязвимым для перехвата, кражи учётных данных и атак «человек посередине».
Рекомендация: Заблокируйте этот порт на брандмауэре. Используйте вместо него зашифрованные альтернативы (SSH, SFTP, HTTPS).