DEV Community

Cover image for npm install tips para la seguridad
Axel Espinosa
Axel Espinosa

Posted on

npm install tips para la seguridad

Gif espantado por el ataque de NPM hoy
Hay un nuevo ataque en el ecosistema de npm y con esto crece la duda de cómo prevenir infectarse.

Compartamos los mejores consejos para evitar infectarse en los comentarios para mantenernos seguros.

Empiezo ⬇️

Top comments (2)

Collapse
 
fromchiapasdev profile image
Axel Espinosa

Desactivar los scripts por defecto al instalar paquetes.

Agregar al .npmrc de tu proyecto o globalmente:

 ignore-scripts=true
Enter fullscreen mode Exit fullscreen mode
Collapse
 
fromchiapasdev profile image
Axel Espinosa

O desactivar con el CLI de npm:

npm config set ignore-scripts true --global
Enter fullscreen mode Exit fullscreen mode