Un servidor linux tiene Node.js instalado con el paquete http-server. El servidor responderá a las solicitudes en el puerto 80 con un archivo en el mismo directorio denominado index.html.
Una característica interesante de este servidor es que expone el acceso de lectura completo a los usuarios invitados a través de ssh. Cualquier invitado en el sistema puede ser leído por los invitados (excepto la clave privada SSL). Los usuarios invitados pueden confirmar que los hashes SHA de los binarios del nodo, http-server y ssh en las versiones de referencia del sistema coinciden, y pueden confirmar que esos binarios son los procesos actualmente en ejecución.
¿Es posible que un atacante (a través de la escalada de privilegios) o el propietario del servidor modifique el servidor de tal manera que sirva una versión diferente de index.html para direcciones IP específicas, mientras oculta este hecho de cualquier tercero? fiesta?