激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

Mysql|Sql Server|Oracle|Redis|MongoDB|PostgreSQL|Sqlite|DB2|mariadb|Access|數據庫技術|

服務器之家 - 數據庫 - MongoDB - 十個提高MongoDB安全性的配置技巧

十個提高MongoDB安全性的配置技巧

2020-04-29 15:43MongoDB教程網 MongoDB

這篇文章主要介紹了十個提高MongoDB安全性的配置技巧,需要的朋友可以參考下

MongoDB提供了一系列組件來提升數據的安全性。數據安全在MongoDB中是最重要的——因此它利用這些組件來減少曝光面。下面是10個可以用來改善你個人或云中MongoDB服務器安全的小提示。 

1. 啟用auth-即使在可信賴網絡中部署MongoDB服務器時啟用auth也是項好的安全實踐。當你的網絡受攻擊時它能夠提供“深層防御”。編輯配置文件來啟用auth。

復制代碼 代碼如下:

auth = true


 
2.不要把生產環境的數據庫暴 露在Internet上-限制對數據庫的物理訪問是安全性的非常重要的一個措施。如果沒有必要,就不要把生產環境的數據庫暴露在Internet上。如果 攻擊者不能物理地連接到MongoDB服務器這種情形大打折扣,那么數據就不會比現在更安全。如果你把服務部署在亞馬遜web服務(AWS)上,那么你應 當把數據庫部署在虛擬私有云(VPC)的私有子網里。

 

3.使用防火墻-防火墻的使用可以限制允許哪些實體連接MongoDB服務器。最佳的措施就是僅僅允許你自己的應用服務器訪 問數據庫。如果你把無法部署在亞馬遜web服務(AWS)上,你可以使用"安全組“功能限制訪問權限。如果你把服務部署在不支持防火墻功能的提供商的主機 上,那么你可以親自使用"iptables"對服務器進行簡單的配置。請參考mongodb的文檔,實現對你所面對的具體環境配置iptables。

4.使用key文件建立復制服務器集群-指定共享的key文件,啟用復制集群的MongoDB實例之間的通信。如下給配置文件中增加keyfile參數。復制集群里的所有機器上的這個文件的內容必須相同。

復制代碼 代碼如下:

keyFile = /srv/mongodb/keyfile


 
5.禁止HTTP狀態接口- 默認情況下Mongodb在端口28017上運行http接口,以提供“主”狀態頁面。在生產環境下推薦不要使用此接口,最好禁止這個接口。使用"nohttpinterface"配置設置可以禁止這個http接口。

復制代碼 代碼如下:

nohttpinterface = true


 
6.禁止REST接口-在生產環境下建議不要啟用MongoDB的REST接口。這個接口不支持任何認證。默認情況下這個接口是關閉的。如果你使用的"rest"配置選項打開了這個接口,那么你應該在生產系統中關閉它。

復制代碼 代碼如下:

rest = false

 

7.配置bind_ip- 如果你的系統使用的多個網絡接口,那么你可以使用"bind_ip"選項限制mongodb服務器只在與該配置項關聯的接口上偵聽。默認情況下mongoDB綁定所有的接口。

復制代碼 代碼如下:

bind_ip = 10.10.0.25,10.10.0.26


 
8. 啟用SSL- 如果你沒有使用SSL,那么你在MongoDB客戶端和MongoDB服務器之間的傳輸的數據就是明文的,容易受到竊聽、篡改和“中間人”攻擊。如果你是 通過像internet這樣的非安全網絡連接到MongoDB服務器,那么啟用SSL就顯得非常重要。

 

9.基于角色進行認證- MongoDB支持基于角色的認證,這樣你就可以對每個用戶可以執行的動作進行細粒度的控制。使用基于角色的認證組建可以限制對數據庫的訪問,而不是所有的用戶都是管理員。更多的信息請參考有關角色的文檔。

10.企業級MongoDB與kerberos- 企業級mongodb繼承了kerberos認證。有關這方面的更多信息請參考mongodb文檔。基于用戶名/密碼的系統本身就是不安全的,因此如果可能的話,請使用基于kerberos的認證。

延伸 · 閱讀

精彩推薦
  • MongoDBmongodb基本命令實例小結

    mongodb基本命令實例小結

    這篇文章主要介紹了mongodb基本命令,結合實例形式總結分析了MongoDB數據庫切換、查看、刪除、查詢等基本命令用法與操作注意事項,需要的朋友可以參考下...

    dawn-liu3652020-05-26
  • MongoDBMongoDB憑什么躋身數據庫排行前五

    MongoDB憑什么躋身數據庫排行前五

    MongoDB以比去年同期超出65.96分的成績繼續雄踞榜單前五,這個增幅在全榜僅次于PostgreSQL的77.99,而其相對于4月份的6.10分的增長也是僅次于微軟SQL Server排名...

    孫浩峰3892020-05-22
  • MongoDBMongoDB 內存使用情況分析

    MongoDB 內存使用情況分析

    都說 MongoDB 是個內存大戶,但是怎么知道它到底用了多少內存呢...

    MongoDB教程網10002020-09-29
  • MongoDBMongoDB中javascript腳本編程簡介和入門實例

    MongoDB中javascript腳本編程簡介和入門實例

    作為一個數據庫,MongoDB有一個很大的優勢——它使用js管理數據庫,所以也能夠使用js腳本進行復雜的管理——這種方法非常靈活 ...

    MongoDB教程網6982020-04-24
  • MongoDB遷移sqlserver數據到MongoDb的方法

    遷移sqlserver數據到MongoDb的方法

    這篇文章主要介紹了遷移sqlserver數據到MongoDb的方法,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下...

    聽楓xl9682021-01-03
  • MongoDBMongoDB安裝圖文教程

    MongoDB安裝圖文教程

    這篇文章主要為大家詳細介紹了MongoDB安裝圖文教程,分為兩大部分為大家介紹下載MongoDB和安裝MongoDB的方法,感興趣的小伙伴們可以參考一下 ...

    Yangyi.He6132020-05-07
  • MongoDB分布式文檔存儲數據庫之MongoDB分片集群的問題

    分布式文檔存儲數據庫之MongoDB分片集群的問題

    這篇文章主要介紹了分布式文檔存儲數據庫之MongoDB分片集群的問題,本文給大家介紹的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋...

    Linux-18743072020-12-20
  • MongoDBMongodb實現定時備份與恢復的方法教程

    Mongodb實現定時備份與恢復的方法教程

    這篇文章主要給大家介紹了Mongodb實現定時備份與恢復的方法教程,文中通過示例代碼介紹的非常詳細,對大家具有一定的參考學習價值,需要的朋友們下面...

    chenjsh364522020-05-13
主站蜘蛛池模板: 国产精品久久久久久久久久东京 | 一级毛片在线免费观看视频 | 免费看成年人视频在线 | 欧美成人精品一区二区三区 | 中文字幕观看 | 视频www| 最污网站 | 欧美在线观看黄色 | japanese xxxxhd| 九九热精品免费 | 国产精品视频在线观看免费 | 成人毛片100部免费观看 | 欧美成人精品一区 | 国产精品999在线观看 | 北条麻菲 | 亚洲aⅴ免费在线观看 | 国产妞干网| 99爱在线免费观看 | 在线观看免费精品 | 成人爱爱电影 | 九九午夜 | 97香蕉超级碰碰久久免费软件 | 一级毛片免费大片 | 狠狠99 | 九九热精品在线 | 麻豆视频在线观看 | 91短视频在线观看 | 成人国产精品一区二区毛片在线 | 精品一区二区免费视频视频 | 成人精品 | 国产中出在线观看 | 日韩视频在线一区二区三区 | 99视频网址 | 麻豆911 | 黄色片免费视频 | 欧美成人精品一区 | 91精品国啪老师啪 | 在线视频欧美一区 | 欧美大穴| 在线观看免费精品 | 欧美成年人视频在线观看 |