2010-11-29 6 views
5

Algo relacionado con la seguridad del mecanismo de "cookie secreta" de Erlang.
¿Es ese mecanismo vulnerable de alguna manera?
En caso de que sea propenso a la penetración involuntaria ¿debería ser una preocupación?¿Es suficiente la seguridad de Erlang a través de las cookies?

¿Cuál es su práctica para hacer que sus nodos Erlang y su comunicación sean más seguros?

+2

Le recomiendo que considere la posibilidad de utilizar SSL http://www.erlang.org/doc/apps/ssl/ssl_distribution.html –

Respuesta

18

Las cookies de Erlang son para topología, no para seguridad.

Además del comentario sobre la distribución de ssl, debe usar todos los demás mecanismos para proteger su aplicación que usaría en otro entorno.

+2

Este es definitivamente el caso, mantenga sus nodos ** ALL ** Erlang protegidos de forma segura detrás de un buen cortafuegos – rvirding

+0

está escrito en la documentación que la cookie erlang se comparte secretamente entre los nodos. ¿Significa que ese nodo deshonesto que tiene estas cookies y nodos puede acceder a los datos en los nodos? – user1264304

Cuestiones relacionadas