@dovid כתב בבקשה - טיפים לאבטחת שרת:
מומלץ לתת לאפליקציות נוד משתמש ייעודי (אפשר כללי כמו www-data ואפשר ספציפי לכל אפליקציה) עם הרשאות לקבצים הנדרשים בלבד.
או להריץ בתוך דוקר
@dovid כתב בבקשה - טיפים לאבטחת שרת:
לא להתקין שום חבילה (הן במערכת הפעלה והן באפליקציות נוד וכדומה) בלי לבדוק שהיא פופולרית פעילה ועדכנית או להבין מה היא עושה וכמה היקף פעולה יש בה.
נראה לי שלרוב אם חבילה התקבלה למנהל חבילות של דביאן זה לא משהו שמישהו זרק לפני 2 דקות לאינטרנט בלי שמישהו יבדוק מה זה (בשונה מNPM).
בNPM לא נראה לי שזה אפשרי לבדוק את כל התלויות לפני כל התקנה (לפחות למשתמש הפשוט)