Port49— TACACS+
TCP 49 est le port enregistré pour TACACS+ (Terminal Access Controller Access-Control System Plus), le protocole AAA utilisé par les équipements réseau pour centraliser l’authentification, l’autorisation et la comptabilisation des connexions d’administration, par exemple avec Cisco ISE ou le TACACS+ daemon ouvert.
Registry assignments, software defaults and local listeners are different things. A port number alone does not identify or secure a service.
Configuration and troubleshooting
En cas d’échec d’authentification TACACS+, vérifiez sur l’équipement l’exactitude de l’adresse du serveur et de la clé partagée (un seul caractère erroné entraîne un échec silencieux), consultez les journaux tac_plus ou les sessions actives ISE côté serveur et autorisez TCP 49 en sortie de l’équipement. TACACS+ obscurcit le corps du message, contrairement à RADIUS qui ne protège que le mot de passe, mais ne respecte pas les normes de chiffrement modernes : utilisez un réseau d’administration de confiance et renouvelez régulièrement les clés.
Important limitations
L’obscurcissement des données TACACS+ ne fournit ni confidentialité fiable ni protection contre le rejeu (RFC 8907 §10 indique explicitement cette limite). Les environnements multiconstructeurs devraient aussi évaluer RADIUS (1812/1813) ou des solutions modernes. Une clé partagée faible fragilise tout le système : renouvelez-la et ne réutilisez jamais les chaînes SNMP community.
Read-only checks: run on the server host
Choose the commands for your OS. Check TCP and UDP separately. No result is not a lasting availability guarantee; inspect host and container separately.
Linux
sudo ss -ltnp 'sport = :49'macOS
sudo lsof -nP -iTCP:49 -sTCP:LISTENWindows PowerShell
Get-NetTCPConnection -LocalPort 49 -State ListenSources and review
Sources checked on:
This review covers the explanations and sources on this page, not your device or every community software entry below.
Logiciels utilisant ce port (2 logiciels)
Community software entries: links are references, not individual verification.
TACACS Terminal Access Control
TerminalControlControlSystem
Authentication Systems
authenticationsystem
Conseils d’utilisation
- Avant d’utiliser le port 49, vérifiez qu’il n’est pas occupé par d’autres services
- En cas de conflit de ports, envisagez d’utiliser d’autres ports ou d’arrêter le service qui occupe le port
Questions fréquentes
What is port 49 used for?
Port 49 sits in the System category. This page lists the registered purpose and the software commonly associated with it; to see what is actually listening on a specific machine, check the process with ss/netstat.
Is port 49 TCP or UDP?
The registered protocol on this page is TCP. The same number behaves independently on each protocol: TCP may be listening while UDP is idle, so check them separately.
How do I check if port 49 is in use?
On Linux: sudo ss -tlnp 'sport = :49' for an exact port match. On macOS: sudo lsof -nP -iTCP:49 -sTCP:LISTEN. On Windows PowerShell: Get-NetTCPConnection -LocalPort 49 -State Listen. A listener counts as confirmed only when you can see the bind address and process name; without root/admin you will not see other users' processes.
Is port 49 secure? Should I open it in my firewall?
A port number has no inherent security — it depends on whether the listening service is correctly configured and whether it needs exposure at all. Keep loopback/internal-only services firewalled; where public access is required, pair it with source restrictions, VPN or authentication. The caution section on this page lists port-specific risks.
En bref
- Port
- 49
- Protocole
- TCP
- Catégories
- Système
- État d’utilisation
- 2 logiciels utilisant ce port
Ports associés
Besoin d’aide ?
Si vous trouvez des informations incorrectes ou souhaitez en ajouter, veuillez proposer une correction.
Proposer une correction