:5985 (TCP)

WinRM HTTP

Critical Risiko

TCP — Remote Access

Ikhtisar Port

Nomor Port 5985
Nama Layanan WinRM HTTP
Protokol Transport TCP
Kategori Remote Access
Risiko Keamanan Critical
Rentang Port Terdaftar (1024-49151)

Apa itu Port 5985?

Port 5985 is used by Windows Remote Management (WinRM) for HTTP-based remote PowerShell and management connections. WinRM implements the WS-Management protocol for remote Windows administration and is used by tools like Ansible and PowerShell remoting. Exposure of this port allows remote command execution on Windows systems.

TCP Remote Access Umum Digunakan

Pertimbangan Keamanan

Port 5985 (WinRM HTTP) diklasifikasikan sebagai risiko kritis. Port ini tidak boleh diekspos ke internet publik. Layanan ini mentransmisikan data tanpa enkripsi, sehingga rentan terhadap penyadapan, pencurian kredensial, dan serangan man-in-the-middle.

Rekomendasi: Blokir port ini di firewall. Gunakan alternatif terenkripsi (SSH, SFTP, HTTPS) sebagai gantinya.

Port Terkait — Remote Access

Istilah Terkait