Mist

連接到我的樹莓派 - 這有多安全?

  • April 19, 2017

我的設置很簡單,我在同一個網路上有一台筆記型電腦和一個樹莓派。我在我的樹莓派上安裝了 parity 並成功連接到它,例如,使用geth attach http://192.168.1.:8545. 一切都很好,我可以通過 geth 控制台獲取最新的塊號,所以很明顯,那個奇偶校驗節點執行良好!我在 web3.eth.accounts 下也沒有看到任何帳戶,顯然是因為該奇偶校驗節點上沒有密鑰。

現在我要設置 Mist 以便它使用該 rpi web3 提供程序,並在霧 github 上查看以下說明:

Connecting to node via HTTP instead of IPC

This is useful if you have a node running on another machine, though note that it's less secure than using the default IPC method.

$ electron . --rpc http://localhost:8545

該設置究竟有多不安全?我的理解(可能是錯誤的)是我只使用該奇偶校驗節點來獲取最新的區塊鏈資訊並廣播交易。甚至無法從我的奇偶校驗節點訪問任何密鑰(在這種情況下,同一 LAN 上的 rapsberry pi)。

我正在尋找一種體驗,我可以在我的筆記型電腦上打開一個應用程序,我可以立即進行交易並查看區塊鏈資訊。還沒有輕錢包,所以我覺得這個帶有樹莓派遠端節點的設置是我能得到的最接近的。也許更聰明的東西?

你在這里圈了幾個點。

  • RPC 與 IPC:RPC 的安全性較低,因為它可以通過網路訪問,在本例中是通過 HTTP 套接字。如果您在該節點上沒有帳戶,那很好。此外,您還可以通過執行以下命令禁用關鍵 API:
parity --jsonrpc-apis=safe

IPC 是一個 UNIX 套接字,只能通過某些作業系統權限訪問。這就是通常ICP 比 RPC 更安全的原因。

  • 您不需要將 Mist 附加到您的 Raspberry Pi 3。您可以使用以下命令執行奇偶校驗:
parity --public-node --ui-interface=192.168.1.123 

這將允許您通過http://192.168.1.123:8180訪問平價錢包(替換為您的本地 IP)。在這種情況下,您既不需要 Geth 也不需要 Mist 來監控區塊鏈。

  • 最後,您是說您正在尋找類似輕客戶端的東西,它可以讓您從您的平台進行交易。這與您最初在問題的第一部分中解釋的內容非常不同,因為交易涉及簽名,而簽名涉及帳戶。您可能希望從 github 測試每晚建構的 parity (1.7.0) 並在您的筆記型電腦上執行實驗性輕節點:
parity --light

輕客戶端同步最少的數據並按需從網路獲取必要的數據。儲存空間低得多,頻寬可能更高。

披露:我為 Parity 工作。

引用自:https://ethereum.stackexchange.com/questions/15311