2010-11-29 21 views
5

Eine Sache, die die Sicherheit von Erlangs "geheimem Keks" -Mechanismus betrifft.
Ist dieser Mechanismus in irgendeiner Weise anfällig?
Falls es zu einer unbeabsichtigten Penetration kommt, sollte das ein Problem sein?Ist Erlangs Sicherheit über Cookies ausreichend?

Wie können Sie Ihre Erlang-Knoten und ihre Kommunikation sicherer machen?

+2

Ich empfehle Ihnen, SSL zu verwenden http://www.erlang.org/doc/apps/ssl/ssl_distribution.html –

Antwort

18

Erlangs Cookies sind für Topologie, nicht für Sicherheit.

Zusätzlich zu dem Kommentar zur ssl-Verteilung sollten Sie alle anderen Mechanismen verwenden, um Ihre Anwendung zu sichern, die Sie in einer anderen Umgebung verwenden würden.

+2

Dies ist definitiv der Fall, halten Sie Ihre ** ALL ** erlang Knoten sicher hinter einem guten geschützt Firewall! – rvirding

+0

Es ist in der Dokumentation geschrieben, dass Erlang Cookie geheime zwischen den Knoten ist. Bedeutet dies, dass Rogue-Knoten mit diesen Cookies und Knoten ips Zugriff auf Daten in den Knoten erhalten können? – user1264304

Verwandte Themen