2010-11-29 104 views
5

關於Erlang「祕密cookie」機制安全性的一件事。
這種機制在任何方面都很脆弱嗎?
如果容易出現意外的滲透,應該是一個問題嗎?Erlang是否通過cookie足夠安全?

你的做法是讓你的Erlang節點及其通信更安全嗎?

+2

我建議你考慮使用SSL http://www.erlang.org/doc/apps/ssl/ssl_distribution.html – 2010-11-29 15:04:06

回答

18

Erlang的cookie用於拓撲,而不是安全。

除了關於ssl發行版的評論之外,您應該使用所有其他機制來保護您在其他環境中使用的應用程序。

+2

這絕對是這種情況,請將你的** ALL ** erlang節點安全地保護在一個好的防火牆! – rvirding 2010-12-01 10:39:32