DEV Community

Cover image for npm install tips para la seguridad
Axel Espinosa
Axel Espinosa

Posted on • Edited on

npm install tips para la seguridad

Actualización: Escribí un artículo sobre lo minimo que debes hacer para protegerte

Gif espantado por el ataque de NPM hoy
Hay un nuevo ataque en el ecosistema de npm y con esto crece la duda de cómo prevenir infectarse.

Compartamos los mejores consejos para evitar infectarse en los comentarios para mantenernos seguros.

Empiezo ⬇️

Top comments (4)

Collapse
 
fromchiapasdev profile image
Axel Espinosa

Otro recurso es este repositorio de GitHub donde Liran Tal nos comparte buenas prácticas. Si no lo siguen, todavía se los recomiendo; él escribe de seguridad en Node.js: github.com/lirantal/npm-security-b...

Collapse
 
fromchiapasdev profile image
Axel Espinosa

Desactivar los scripts por defecto al instalar paquetes.

Agregar al .npmrc de tu proyecto o globalmente:

 ignore-scripts=true
Enter fullscreen mode Exit fullscreen mode
Collapse
 
fromchiapasdev profile image
Axel Espinosa

O desactivar con el CLI de npm:

npm config set ignore-scripts true --global
Enter fullscreen mode Exit fullscreen mode
Collapse
 
fromchiapasdev profile image
Axel Espinosa