(为什么),它是一个坏主意,以便与第三方软件包节点sudo访问?

问题描述 投票:0回答:1

(我不知道这是否是正确的堆栈交流论坛发布了这个问题,请让我知道,如果你知道一个更合适的论坛。)

我试图安装反应原生Mac OSX上和我收到一个错误。这个具体的问题是QnA'd here,而且也解决了here。我已经(在docs%的例子)使用自制和解决方案#3次失败对我来说。我有点犹豫使用sudo(如在第一个链接的建议)由于缺乏经验我。在第二连杆(上图),用户表示:

须藤会解决这个问题,但你不应该使用。这意味着节点安装在错误的道路。你应该尝试卸载节点,并通过自制软件安装。与第三方软件包允许节点sudo访问只是愚蠢。

而不是采取这种说法信以为真,我想了解为什么这可能是这种情况。究竟是什么意思,以便与第三方软件包节点sudo访问,为什么这是一个“愚蠢”的想法?

node.js react-native sudo
1个回答
1
投票

(我认为这个问题是最好去Unix & Linux StackExchange,但我也不能肯定。)

命令sudo将获得所执行的命令,该命令的执行中的程序将具有完全控制到所述设备的临时的根特权。如果第三方有一些有害的行动,如果你给它sudo的完全访问权限可能会导致一场灾难。

此外,还有已经内几个Node.js的NPM包是一个关于加密采矿代码报告(新闻报道for example)。所以这个警告之前有一个真实的历史。

© www.soinside.com 2019 - 2024. All rights reserved.