中间人
工作进程信任从中间人那边拿到的任务,可以使用message singing来使得中间人的连接更加可信。
最好是在中间人上设置白名单
可以开启ssl和认证
客户端
工作进程
序列化
消息签名 message singing
celery可以使用pyOpenSSL
app.conf.update(
security_key='/etc/ssl/private/worker.key'
security_certificate='/etc/ssl/certs/worker.pem'
security_cert_store='/etc/ssl/certs/*.pem',
)
app.setup_security()
但是这样不会加密消息的内容
防黑
日志
尝试syslog-ng rsyslog
tripwire
恢复文件的