🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPuertos: las puertas de una máquina
4 tareas · 22 min · Principiante
Cada servicio que ofrece una máquina escucha en un puerto, un número que dice «por aquí se habla con este servicio»: la web en el 443, el acceso remoto en el 22, la base de datos en el suyo. Mirar qué puertos tiene abiertos un servidor es contar sus puertas, y es lo primero que hace quien ataca y lo que quien administra debería tener contado. Miras los puertos expuestos de Salitre.
Objetivo de la sala
Cada servicio que ofrece una máquina escucha en un puerto, un número que dice «por aquí se habla con este servicio»: la web en el 443, el acceso remoto en el 22, la base de datos en el suyo. Mirar qué puertos tiene abiertos un servidor es contar sus puertas, y es lo primero que hace quien ataca y lo que quien administra debería tener contado. Miras los puertos expuestos de Salitre.Un puerto abierto significa que hay un servicio escuchando: alguien puede hablar con él. Saber qué servicio corre en cada puerto es saber qué puertas tiene la máquina y a dónde dan. La web, el correo, el acceso remoto, la base de datos: cada uno en el suyo. Para quien administra, tener contadas esas puertas es el punto de partida; para quien ataca, es lo primero que mira. En Salitre, cada servicio responde en su puerto.
No se protege lo que no se ha contado. Enumerar los puertos abiertos es hacer el inventario de puertas antes de decidir cuáles deberían estarlo.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué significa que un puerto esté abierto en un servidor?
Ver pista de ayuda
Un puerto abierto es un servicio esperando conversación.
No toda puerta debería dar a la calle. La web pública tiene que responder desde fuera —es su trabajo—; el acceso remoto, solo por un canal controlado; la base de datos, a nadie salvo a su propia aplicación, que vive en la red interna. El criterio no es cerrarlo todo: es que cada puerto abierto hacia fuera tenga un motivo. En Salitre, la base de datos responde desde fuera de la red interna, y eso no debería pasar.
Una base de datos expuesta a internet es una caja fuerte con la puerta en la acera. El dato que guarda es justo el que nadie de fuera necesita tocar.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
La base de datos de Salitre responde en su puerto desde fuera de la red interna. ¿Por qué es un problema?
Ver pista de ayuda
¿Quién, desde fuera, necesita hablar con esa base de datos? Nadie.
El trabajo no es cerrar todos los puertos: es que cada uno abierto tenga un motivo escrito. Un acceso remoto abierto a toda la red es superficie que nadie justifica; el mismo acceso limitado a un canal controlado es una puerta con cerradura. Revisar puertos es revisar decisiones: por qué está abierto esto, quién necesita hablar con aquello. En Salitre, el acceso remoto debería limitarse al canal controlado, no quedar abierto al exterior.
Una puerta abierta sin motivo no es disponibilidad: es riesgo. Lo disponible de verdad es lo que está abierto a quien lo necesita y cerrado a quien no.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El acceso remoto de un servidor está abierto al exterior sin límite. ¿Cuál es el criterio sano?
Ver pista de ayuda
Abrir una puerta a todos no es disponibilidad, es superficie que nadie vigila.
El puerto que sobra no se intuye: se lee en lo que responde desde fuera. Abre el laboratorio, revisa qué puertos de Salitre contestan desde fuera de la red interna y baja hasta el código de sala al pie.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En el laboratorio, abre el informe de puertos que responden desde fuera y lee el código de sala al final. Escríbelo tal cual.
Formato esperado: XXX-____
Ver pista de ayuda
Está después de la tabla de puertos y su exposición. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.