中間人
工作進(jìn)程信任從中間人那邊拿到的任務(wù),可以使用message singing來使得中間人的連接更加可信。
最好是在中間人上設(shè)置白名單
可以開啟ssl和認(rèn)證
客戶端
工作進(jìn)程
序列化
消息簽名 message singing
celery可以使用pyOpenSSL
app.conf.update(
security_key='/etc/ssl/private/worker.key'
security_certificate='/etc/ssl/certs/worker.pem'
security_cert_store='/etc/ssl/certs/*.pem',
)
app.setup_security()
但是這樣不會加密消息的內(nèi)容
防黑
日志
嘗試syslog-ng rsyslog
tripwire
恢復(fù)文件的