10 安全

中间人

工作进程信任从中间人那边拿到的任务,可以使用message singing来使得中间人的连接更加可信。

最好是在中间人上设置白名单

可以开启ssl和认证

客户端

工作进程

序列化

消息签名 message singing

celery可以使用pyOpenSSL

app.conf.update(
    security_key='/etc/ssl/private/worker.key'
    security_certificate='/etc/ssl/certs/worker.pem'
    security_cert_store='/etc/ssl/certs/*.pem',
)
app.setup_security()

但是这样不会加密消息的内容

防黑

日志

尝试syslog-ng rsyslog

tripwire

恢复文件的

你可能感兴趣的:(10 安全)