2010-11-29 11 views
5

एरलांग की "गुप्त कुकी" तंत्र की सुरक्षा से संबंधित एक बात।
क्या यह तंत्र किसी भी तरह से कमजोर है?
यदि यह अनजान प्रवेश के लिए प्रवण है तो क्या यह चिंता का विषय होना चाहिए?क्या कुकीज़ के माध्यम से एरलांग की सुरक्षा पर्याप्त है?

अपने Erlang नोड्स और उनके संचार और अधिक सुरक्षित बनाने के लिए अपने अभ्यास क्या है?

+2

मैं आपको एसएसएल http://www.erlang.org/doc/apps/ssl/ssl_distribution.html –

उत्तर

18

Erlang की कुकी सुरक्षा के लिए नहीं, टोपोलॉजी के लिए कर रहे हैं।

ssl वितरण के बारे में टिप्पणी करने के अलावा, आप अपने आवेदन है कि आप एक और वातावरण में प्रयोग करेंगे सुरक्षित करने के लिए अन्य तंत्र के सभी उपयोग करना चाहिए।

+2

का उपयोग करने पर विचार करने की सलाह देता हूं यह निश्चित रूप से मामला है, अपने ** सभी ** erlang नोड्स को अच्छी तरह से सुरक्षित रखने के लिए सुरक्षित रखें फ़ायरवॉल! – rvirding

+0

यह प्रलेखन में लिखा गया है कि कुकी को एरोडैंग नोड्स के बीच गुप्त साझा किया जाता है। क्या इसका मतलब यह है कि इन कुकी और नोड्स ips वाले दुष्ट नोड नोड्स में डेटा तक पहुंच प्राप्त कर सकते हैं? – user1264304

संबंधित मुद्दे