ubuntuusers.de

Wie vertrauenswürdig ist npm?

Status: Ungelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |

Serengeti

Avatar von Serengeti

Anmeldungsdatum:
24. Februar 2008

Beiträge: 1964

Wie vertrauenswürdig ist eigentlich npm?

Auf einer Webseite habe ich die Empfehlung bekommen eine Webseite mit Bootstrap zu erstellen und ich möchte das gerne ausprobieren. Wenn ich aber

1
npm install bootstrap@3.3.7

mache, dann verlangt er Adminrechte um nach /media zu installieren. Was bitte haben scripte in Media verloren?

Moderiert von noisefloor:

Abgetrennt von der Diskussion zum Wikiartikel Node.js, weil kein direkter Bezug zum Artikel, eher Support-/ Nutzungsanfrage.

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

grundsätzlich: sehr. Es gab zwar vor ein paar Monaten mal das Problem, das Pakete mit schädlicher Software bei npm gefunden worden sind, deren Paketnamen denen sehr populärer Pakete ähnlich sind. Das gleiche Problem hat Pypi aber später auch... Je populärer eine Software / Plattform ist, desto attraktiver ist sie halt für Angriffe.

Zu einem Problem:

Da stimmt so oder so was nicht, weil ohne sudo die Installation in dein Benutzerverzeichnis laufen sollte, mit sudo global. Aber nie nach /media. Hast du deine Node.js Installation vielleicht verbastelt?

Abgesehen davon: Bootstrap kannst du doch auch ganz einfach als Stylesheet nachladen und bei Bedarf die JS-Dateien laden. Das muss man ja nicht wirklich via Node.js installieren.

Gruß, noisefloor

Serengeti

(Themenstarter)
Avatar von Serengeti

Anmeldungsdatum:
24. Februar 2008

Beiträge: 1964

Ich bin einfach den Empfehlungen gefolgt. Grundsätzlich habe ich noch nichts anderes gemacht als nodejs und npm installiert. Ich habe noch gar nichts konfiguriert. So gesehen war das die zweite Eingabezeile im Terminal.

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

So gesehen war das die zweite Eingabezeile im Terminal.

Dann ist es seltsam... wo und wie ist denn Node.js installiert?

Der Befehl ist jedenfalls richtig. Das ist NPM-Paket, was von den Entwicklern gepflegt wird, welche wiederum AFAIK bei Twitter arbeiten.

Gruß, noisefloor

Serengeti

(Themenstarter)
Avatar von Serengeti

Anmeldungsdatum:
24. Februar 2008

Beiträge: 1964

Dann muss ich wissen welche angaben du benötigst.

1
apt install npm nodejs

noisefloor Team-Icon

Anmeldungsdatum:
6. Juni 2006

Beiträge: 29567

Hallo,

also aus den Paketquellen, dass reicht als Info. Dann sollte die Konfig korrekt sein...

Gruß, noisefloor

Antworten |