Salut
quand je scanne mon réseau local avec nmap le retour m'indique que le port 111/tcp de ma bécane est ouvert :
Nmap scan report for debian (192.168.1.20)
Host is up (0.00012s latency).
Not shown: 999 closed tcp ports (conn-refused)
PORT STATE SERVICE
111/tcp open rpcbind
En faisant quelques recherches, j'ai vu que rpcibnd était lié à NFS.
Du coup j'ai quelques questions :
- est ce que ce port ouvert représente un problème de sécurité sur un portable qui n'est pas tout le temps sur le réseau local à l’abri du pare-feu du routeur ?
- par curiosité, j'ai passé la règle deny 111/tcp à ufw pour voir si je pouvais toujours monter mes partages NFS. Mais alors que ufw status m'indique bien que le port est en DENY IN, nmap lui m'indique qu'il est toujours ouvert. Pour quelle raison la règle ufw n'est pas prise en compte ?
merci
---------------
https://lichess.org/