一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

Mysql|Sql Server|Oracle|Redis|MongoDB|PostgreSQL|Sqlite|DB2|mariadb|Access|數(shù)據(jù)庫技術(shù)|

服務(wù)器之家 - 數(shù)據(jù)庫 - MongoDB - 十個(gè)提高M(jìn)ongoDB安全性的配置技巧

十個(gè)提高M(jìn)ongoDB安全性的配置技巧

2020-04-29 15:43MongoDB教程網(wǎng) MongoDB

這篇文章主要介紹了十個(gè)提高M(jìn)ongoDB安全性的配置技巧,需要的朋友可以參考下

MongoDB提供了一系列組件來提升數(shù)據(jù)的安全性。數(shù)據(jù)安全在MongoDB中是最重要的——因此它利用這些組件來減少曝光面。下面是10個(gè)可以用來改善你個(gè)人或云中MongoDB服務(wù)器安全的小提示。 

1. 啟用auth-即使在可信賴網(wǎng)絡(luò)中部署MongoDB服務(wù)器時(shí)啟用auth也是項(xiàng)好的安全實(shí)踐。當(dāng)你的網(wǎng)絡(luò)受攻擊時(shí)它能夠提供“深層防御”。編輯配置文件來啟用auth。

復(fù)制代碼 代碼如下:

auth = true


 
2.不要把生產(chǎn)環(huán)境的數(shù)據(jù)庫暴 露在Internet上-限制對數(shù)據(jù)庫的物理訪問是安全性的非常重要的一個(gè)措施。如果沒有必要,就不要把生產(chǎn)環(huán)境的數(shù)據(jù)庫暴露在Internet上。如果 攻擊者不能物理地連接到MongoDB服務(wù)器這種情形大打折扣,那么數(shù)據(jù)就不會比現(xiàn)在更安全。如果你把服務(wù)部署在亞馬遜web服務(wù)(AWS)上,那么你應(yīng) 當(dāng)把數(shù)據(jù)庫部署在虛擬私有云(VPC)的私有子網(wǎng)里。

 

3.使用防火墻-防火墻的使用可以限制允許哪些實(shí)體連接MongoDB服務(wù)器。最佳的措施就是僅僅允許你自己的應(yīng)用服務(wù)器訪 問數(shù)據(jù)庫。如果你把無法部署在亞馬遜web服務(wù)(AWS)上,你可以使用"安全組“功能限制訪問權(quán)限。如果你把服務(wù)部署在不支持防火墻功能的提供商的主機(jī) 上,那么你可以親自使用"iptables"對服務(wù)器進(jìn)行簡單的配置。請參考mongodb的文檔,實(shí)現(xiàn)對你所面對的具體環(huán)境配置iptables。

4.使用key文件建立復(fù)制服務(wù)器集群-指定共享的key文件,啟用復(fù)制集群的MongoDB實(shí)例之間的通信。如下給配置文件中增加keyfile參數(shù)。復(fù)制集群里的所有機(jī)器上的這個(gè)文件的內(nèi)容必須相同。

復(fù)制代碼 代碼如下:

keyFile = /srv/mongodb/keyfile


 
5.禁止HTTP狀態(tài)接口- 默認(rèn)情況下Mongodb在端口28017上運(yùn)行http接口,以提供“主”狀態(tài)頁面。在生產(chǎn)環(huán)境下推薦不要使用此接口,最好禁止這個(gè)接口。使用"nohttpinterface"配置設(shè)置可以禁止這個(gè)http接口。

復(fù)制代碼 代碼如下:

nohttpinterface = true


 
6.禁止REST接口-在生產(chǎn)環(huán)境下建議不要啟用MongoDB的REST接口。這個(gè)接口不支持任何認(rèn)證。默認(rèn)情況下這個(gè)接口是關(guān)閉的。如果你使用的"rest"配置選項(xiàng)打開了這個(gè)接口,那么你應(yīng)該在生產(chǎn)系統(tǒng)中關(guān)閉它。

復(fù)制代碼 代碼如下:

rest = false

 

7.配置bind_ip- 如果你的系統(tǒng)使用的多個(gè)網(wǎng)絡(luò)接口,那么你可以使用"bind_ip"選項(xiàng)限制mongodb服務(wù)器只在與該配置項(xiàng)關(guān)聯(lián)的接口上偵聽。默認(rèn)情況下mongoDB綁定所有的接口。

復(fù)制代碼 代碼如下:

bind_ip = 10.10.0.25,10.10.0.26


 
8. 啟用SSL- 如果你沒有使用SSL,那么你在MongoDB客戶端和MongoDB服務(wù)器之間的傳輸?shù)臄?shù)據(jù)就是明文的,容易受到竊聽、篡改和“中間人”攻擊。如果你是 通過像internet這樣的非安全網(wǎng)絡(luò)連接到MongoDB服務(wù)器,那么啟用SSL就顯得非常重要。

 

9.基于角色進(jìn)行認(rèn)證- MongoDB支持基于角色的認(rèn)證,這樣你就可以對每個(gè)用戶可以執(zhí)行的動(dòng)作進(jìn)行細(xì)粒度的控制。使用基于角色的認(rèn)證組建可以限制對數(shù)據(jù)庫的訪問,而不是所有的用戶都是管理員。更多的信息請參考有關(guān)角色的文檔。

10.企業(yè)級MongoDB與kerberos- 企業(yè)級mongodb繼承了kerberos認(rèn)證。有關(guān)這方面的更多信息請參考mongodb文檔。基于用戶名/密碼的系統(tǒng)本身就是不安全的,因此如果可能的話,請使用基于kerberos的認(rèn)證。

延伸 · 閱讀

精彩推薦
  • MongoDBmongodb基本命令實(shí)例小結(jié)

    mongodb基本命令實(shí)例小結(jié)

    這篇文章主要介紹了mongodb基本命令,結(jié)合實(shí)例形式總結(jié)分析了MongoDB數(shù)據(jù)庫切換、查看、刪除、查詢等基本命令用法與操作注意事項(xiàng),需要的朋友可以參考下...

    dawn-liu3652020-05-26
  • MongoDBMongoDB憑什么躋身數(shù)據(jù)庫排行前五

    MongoDB憑什么躋身數(shù)據(jù)庫排行前五

    MongoDB以比去年同期超出65.96分的成績繼續(xù)雄踞榜單前五,這個(gè)增幅在全榜僅次于PostgreSQL的77.99,而其相對于4月份的6.10分的增長也是僅次于微軟SQL Server排名...

    孫浩峰3892020-05-22
  • MongoDBMongoDB 內(nèi)存使用情況分析

    MongoDB 內(nèi)存使用情況分析

    都說 MongoDB 是個(gè)內(nèi)存大戶,但是怎么知道它到底用了多少內(nèi)存呢...

    MongoDB教程網(wǎng)10002020-09-29
  • MongoDBMongoDB中javascript腳本編程簡介和入門實(shí)例

    MongoDB中javascript腳本編程簡介和入門實(shí)例

    作為一個(gè)數(shù)據(jù)庫,MongoDB有一個(gè)很大的優(yōu)勢——它使用js管理數(shù)據(jù)庫,所以也能夠使用js腳本進(jìn)行復(fù)雜的管理——這種方法非常靈活 ...

    MongoDB教程網(wǎng)6982020-04-24
  • MongoDB遷移sqlserver數(shù)據(jù)到MongoDb的方法

    遷移sqlserver數(shù)據(jù)到MongoDb的方法

    這篇文章主要介紹了遷移sqlserver數(shù)據(jù)到MongoDb的方法,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下...

    聽楓xl9682021-01-03
  • MongoDBMongoDB安裝圖文教程

    MongoDB安裝圖文教程

    這篇文章主要為大家詳細(xì)介紹了MongoDB安裝圖文教程,分為兩大部分為大家介紹下載MongoDB和安裝MongoDB的方法,感興趣的小伙伴們可以參考一下 ...

    Yangyi.He6132020-05-07
  • MongoDB分布式文檔存儲數(shù)據(jù)庫之MongoDB分片集群的問題

    分布式文檔存儲數(shù)據(jù)庫之MongoDB分片集群的問題

    這篇文章主要介紹了分布式文檔存儲數(shù)據(jù)庫之MongoDB分片集群的問題,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋...

    Linux-18743072020-12-20
  • MongoDBMongodb實(shí)現(xiàn)定時(shí)備份與恢復(fù)的方法教程

    Mongodb實(shí)現(xiàn)定時(shí)備份與恢復(fù)的方法教程

    這篇文章主要給大家介紹了Mongodb實(shí)現(xiàn)定時(shí)備份與恢復(fù)的方法教程,文中通過示例代碼介紹的非常詳細(xì),對大家具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面...

    chenjsh364522020-05-13
主站蜘蛛池模板: 日本不卡不码高清免费观看 | 魔兽官方小说 | 91大神在线观看精品一区 | 欧美性理论片在线观看片免费 | 男人影院天堂网址 | 日本特级a禁片在线播放 | 深夜激情网站 | 果冻传媒在线观看的 | 久久水蜜桃亚洲AV无码精品偷窥 | 美女黄金大片视频免费看 | 好爽好紧小雪别夹小说 | 91制片厂官网 | 97porm自拍视频区原创 | 日本成人黄色网址 | 日本全黄三级在线观看 | 无人区乱码区1卡2卡三卡在线 | 成人日批视频 | 四虎地址8848aa4hc44四虎 四虎成人永久地址 | free性日本| 精品免费视在线视频观看 | 国产一区精品 | 精品国产乱码久久久久久免费 | 国产精品xxxav免费视频 | 玩高中女同桌肉色短丝袜脚文 | 国产巨大bbbb俄罗斯 | 国产高清好大好夹受不了了 | 喷出奶汁了h | 亚洲精品国产成人99久久 | 五月色婷婷在线影院 | 天天天天天天天操 | 2020年国产精品午夜福利在线观看 | 狠狠色狠狠色综合系列 | 深夜影院深a久久 | 久久毛片网站 | 国产成人精品.一二区 | 91大神大战高跟丝袜美女 | 亚洲精品久久麻豆蜜桃 | 男女拍拍拍免费视频网站 | 亚洲不卡视频在线观看 | 国产精品久久久99 | 草草视频在线免费观看 |