184 похожих чатов

Всем привет! Подскажите пожалуйста насколько безопасно связывать сервера кластера (в различных

ДЦ) по интернету без iptables?

Если например повесить keeper (9444 порт) или clickhouse (9009 порт) на внешний IP и больше никаких настроек не указывать

4 ответов

27 просмотров

Порт 9009 в конфиге по умолчанию это соединение без шифрования. Его через интернет использовать не надо. Нужно https использовать. И обязательно включить авторизацию везде. Осмелюсь, предположить, что если Вы этого не учли, то проще настроить iptables, чтобы спать спокойнее.

Stranger- Автор вопроса
Alexey Oparin
Порт 9009 в конфиге по умолчанию это соединение бе...

Наверное будет правильнее и включить SSL и включить iptables, верно?

Stranger
Наверное будет правильнее и включить SSL и включит...

При открытом общении через публичный интернет ssl и авторизацию (т.е. оба этих пункта) включать необходимо без раздумий и обязательно. Насчёт iptables всё зависит от политик безопасности и личных предпочтений. Мне больше нравится не выставлять наружу сервисы и объединять сервера через VPN. Но не всегда это разумно.

Alexey Oparin
При открытом общении через публичный интернет ssl ...

Так же крайне рекомендуется сменить порт с дефолтного

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта