Servidor HTTP Simples
100%

Compartilhamento de Rede · Lição 3

Servidor HTTP Simples

Aprenda a expor temporariamente um diretório controlado usando o servidor HTTP do Python.

O módulo http.server do Python pode servir arquivos estáticos para um teste curto ou transferência confiável. Não é servidor de produção e não oferece autenticação, autorização, TLS, limitação de taxa nem tratamento reforçado de tráfego hostil.

Preparação do diretório compartilhado

Crie um diretório dedicado contendo apenas os arquivos destinados à exposição. Revise arquivos ocultos, links, permissões e metadados sensíveis. Não sirva o diretório pessoal, raiz de repositório, credenciais ou caminhos do sistema.

Use --directory para tornar a raiz explícita:

$ python3 -m http.server 8000 --directory /srv/temporary-share

Quando não há um arquivo de índice, o módulo normalmente gera uma listagem do diretório. Qualquer pessoa que consiga alcançar o socket em escuta pode enumerar e baixar o conteúdo servido.

Por que usar --directory /srv/temporary-share?

Controle do endereço de escuta

Vincule ao loopback quando somente o mesmo host deve acessar:

$ python3 -m http.server 8000 --bind 127.0.0.1 --directory /srv/temporary-share

Para compartilhar em rede confiável, vincule deliberadamente ao endereço apropriado e confirme o firewall. Sem bind restritivo, o comando costuma ouvir em todas as interfaces e pode expor o diretório além da rede pretendida.

Quem normalmente alcança um servidor vinculado a 127.0.0.1?

Teste do acesso

No host servidor, solicite um arquivo conhecido:

$ curl -f http://127.0.0.1:8000/example.txt

Para um teste remoto autorizado, use o endereço da interface selecionada em vez do loopback. Confirme tanto que o arquivo pretendido está acessível quanto que um arquivo fora da raiz de documentos não está. O sucesso no navegador por si só não comprova uma exposição apropriada nem a confidencialidade.

Qual porta é escolhida em python3 -m http.server 8000?

Encerramento e limpeza

Execute o serviço temporário num terminal supervisionado e pare com Ctrl-C ao concluir. Confirme que o listener sumiu:

$ ss -ltn 'sport = :8000'

Remova cópias temporárias conforme a política e reverta regras de firewall. Para distribuição persistente, autenticada ou pública, use servidor mantido com controle de acesso e TLS.

O que deve acontecer após a transferência temporária?

Lição concluída

Você concluiu Servidor HTTP Simples

Agora você consegue executar um servidor HTTP temporário com exposição limitada.

  • Servir apenas um diretório dedicado e revisado.

  • Vincular ao endereço mais restrito adequado.

  • Testar acesso pretendido e limites não pretendidos.

  • Parar o listener e limpar o acesso temporário.

Salve seu progresso

Crie uma conta gratuita para salvar esta lição e continuar em qualquer dispositivo.

Criar uma conta gratuita
Próxima Lição
Voltar para Compartilhamento de Rede