运行Erlang集群时有哪些安全风险?

Til*_*man 4 security erlang

就运行Erlang系统时需要注意的问题而言,这是一个普遍的问题.例如,我知道原子耗尽攻击.什么是其他可能的攻击以及如何使您的系统更安全?

Jr0*_*Jr0 5

运行集群意味着他们正在共享一个cookie,如果一个人知道cookie而不是他们可以连接到你的任何节点(假设它们连接到你的网络)并执行任何任意的Erlang命令或程序.

所以我的想法是群集意味着至少有两个文件(和一些人)知道cookie是什么(或在哪里找到它).