SEGURIDAD
¿Qué tienes expuesto a internet?
¿Sabes qué puertas de tu equipo o servidor están abiertas al mundo?
Cada puerto abierto es una posible entrada. Con nmap te escaneas a ti mismo y ves exactamente qué servicios están escuchando y visibles desde afuera.
A veces descubres cosas que ni sabías que estaban corriendo, como una base de datos expuesta. Lo que no uses, ciérralo o bloquéalo con el firewall.
Escanearte a ti mismo, con permiso, es la mejor forma de ver tu superficie de ataque real.
# los comandos
kali@kali:~$ nmap -sV tu-servidor.comcopiar22/tcp ssh
3306/tcp mysql <- ¡base de datos expuesta!
80/tcp http
root@srv:~# ufw deny 3306 # ciérrala si no debe ser públicacopiar