Non sono sicuro che questa domanda possa essere considerata inappropriata qui.
$ python -m http.server
Il codice sorgente dice:
# https://hg.python.org/cpython/file/3.5/Lib/http/server.py#l21
SECURITY WARNING: DON'T USE THIS CODE UNLESS YOU ARE INSIDE A FIREWALL
-- it may execute arbitrary Python code or external programs.
Come potrebbe qualcuno eseguire codice se il server mostra solo file? Qualcuno è al sicuro dietro i default UFW? (è sufficiente consentire la porta scelta 8000 / tcp)