Port 4848 is the GlassFish (Payara) application server administration console port. The admin console on port 4848 provides full server control – deploying applications, configuring JDBC pools, managing JVM settings. Default installations allow unauthenticated local access. Never expose port 4848 to untrusted networks.
Port Number
4848
Protocol
TCP
Service
GlassFish Application Server Admin
Range
IANA Registered (1024–49151)
Test if GlassFish admin REST API is accessible without auth
curl -s http://localhost:4848/management/domain.xml | head -5List GlassFish domains and their status
asadmin list-domainsCheck if admin console is enabled
asadmin get server.admin-service.das-config.admin-console-enabledVerify GlassFish admin port binding address
ss -tlnp | grep 4848asadmin start-domain domain1
curl http://localhost:4848/management/domain
asadmin enable-secure-adminGlassFish was Sun Microsystems' Java EE reference implementation (2005). Port 4848 was chosen for the admin console. Oracle acquired Sun (2010) and eventually discontinued commercial GlassFish support (2013). Eclipse Foundation took over the open-source version. Payara (2014) forked GlassFish for commercial support with active security patching. Most new Java deployments use Spring Boot (embedded server, no admin port) or Quarkus.
GlassFish vs Payara vs WildFly vs Tomcat?
GlassFish: Jakarta EE reference implementation, minimal commercial support, OK for development/testing. Payara: actively maintained GlassFish fork with enterprise support, security patches, and Kubernetes-native features. WildFly (JBoss): Red Hat's Jakarta EE server, strong in enterprises using RHEL/OpenShift. Tomcat: servlet container only (not full Jakarta EE), lightest weight. For new projects: consider Spring Boot (no app server needed) or Quarkus (cloud-native).