2010-11-29 13 views
5

Erlang'ın "gizli çerez" mekanizmasının güvenliği ile ilgili bir şey.
Bu mekanizma herhangi bir şekilde savunmasız mıdır?
İstenmeyen penetrasyona eğilimli olması durumunda bu bir endişe midir?Erlang'ın güvenliği çerezlerle yeterli mi?

Erlang düğümlerinizi ve bunların iletişimini daha güvenli hale getirme konusunda ne gibi bir uygulama yapıyorsunuz?

+2

SSL http://www.erlang.org/doc/apps/ssl/ssl_distribution.html –

cevap

18

Erlang'ın çerezleri topoloji içindir, güvenlik için değil.

ssl dağıtımı hakkındaki yoruma ek olarak, uygulamanızı başka bir ortamda kullanacağınız güvenliğini sağlamak için diğer tüm mekanizmaları kullanmalısınız.

+2

'u kullanmayı düşünmenizi öneririz. Bu kesinlikle, ** TÜM ** erlang düğümlerinin iyi bir şekilde arkasında güvenli bir şekilde korunmasını sağlar. firewall! – rvirding

+0

belgede, erlang cookie'nin düğümler arasında paylaşıldığı gizlidir. Bu çerez ve düğümlerin ips'lerine sahip haydut düğümü düğümlerdeki verilere erişebileceği anlamına mı geliyor? – user1264304

İlgili konular