Un server linux ha Node.js installato con il pacchetto http-server. Il server risponderà alle richieste sulla porta 80 con un file nella stessa directory denominata index.html.
Una caratteristica interessante di questo server è che espone l'accesso completo in lettura agli utenti guest tramite ssh. Qualsiasi file sul sistema può essere letto dagli ospiti (ad eccezione della chiave privata SSL). Gli utenti guest possono confermare che gli hash SHA dei binari del nodo, http-server e ssh sulle versioni di riferimento delle corrispondenze di sistema e possono confermare che quei binari sono i processi attualmente in esecuzione.
È possibile che un utente malintenzionato (tramite l'escalation dei privilegi) o il proprietario del server modifichi il server in modo tale da servire una versione diversa di index.html in indirizzi IP specifici, nascondendo questo fatto da qualsiasi terzo partito?