9.12. PORTMAP

portmap (en écoute sur le port 111) est le support de nombreux autres services comme les serveurs NFS, NIS ... La commande rpcinfo permet de savoir quels services RPC sont actifs sur le système visé (ici "machinecible").

[root@nowhere /root]# rpcinfo -p machinecible

program vers proto port
10000 2 tcp 111 portmapper
10000 2 udp 111 portmapper
10007 2 udp 661 ypbind
10007 2 tcp 664 ypbind

Lors de la requête, portmap ne possède aucun mécanisme de contrôle, il accepte donc la requête et la traite.

9.12.1. Comment s'en protéger ?

Il est conseillé de filtrer l'accès sur ce port grâce à un firewall bien configuré ou de désactiver totalement ce service.