我刚开始使用beanstalkd和pheanstalk和我很好奇,下面的情况是否是一个安全问题(如果没有,为什么不呢?):
当设计一个队列将包含就业为最终的工人脚本拿起和瓶坯SQL数据库查询,我问一个朋友,我可以做些什么来防止在线用户从进入我的服务器的端口11300,以及将工作到自己排队,因此造成工作与恶意代码的执行。 有人告诉我,我可以包括密码中的发送工作。
虽然经过一些时间的流逝,我认识到,有人可以在终端上大跳一些简单的命令,并获得队列内的工作,因此,找到密码,然后用包括密码创造就业机会:
telnet thewebsitesipaddress 11300 //creating a telnet connection
list-tubes //finding which tubes are currently being used
use a_tube_found //using one of the tubes found
peek-ready //see whats inside one of the jobs and find the password
什么可以做,以确保不会发生这种情况,我的队列不砍死/控制?
提前致谢!