mongodb禁止外網訪問以及添加賬號

来源:http://www.cnblogs.com/dupd/archive/2017/12/04/7975474.html
-Advertisement-
Play Games

未曾料到被黑客勒索比特幣的戲碼竟然降臨到我的身上,幾個月的技術積累付之一炬。怪只怪自己學藝不精,心存僥幸和無知,不過經此一役,方知網路安全防護的重要性。 一直未給自己的mongodb資料庫設置賬號密碼,也沒禁止外網訪問,等同於在這個開放的網路世界里裸奔了幾個月,不被人惦記才怪呢。 昔人有雲:跌倒並不 ...


未曾料到被黑客勒索比特幣的戲碼竟然降臨到我的身上,幾個月的技術積累付之一炬。怪只怪自己學藝不精,心存僥幸和無知,不過經此一役,方知網路安全防護的重要性。

一直未給自己的mongodb資料庫設置賬號密碼,也沒禁止外網訪問,等同於在這個開放的網路世界里裸奔了幾個月[允悲],不被人惦記才怪呢。

昔人有雲:跌倒並不可怕,可怕的是在同一個地方跌倒兩次。

亡羊補牢,猶未遲也。

那麼我將從兩個方面提高mongo資料庫的安全防護繫數

1.設置mongodb外網禁止訪問

          啟動資料庫時,額外添加--bind_ip 127.0.0.1即可

 ./mongod --bind_ip 127.0.0.1 --dbpath /data/db --auth

       也可以通過修改/etc/mongod.conf文件添加一行代碼

#只監聽本地介面,多個介面用,隔開
bind_ip = 127.0.0.1

2.為資料庫設置賬號密碼登錄許可權

         為了保證資料庫需要賬號密碼才能連接,那麼在啟動資料庫的時候需要添加auth參數

./mongod --dbpath /data/db --auth

         也可以通過修改/etc/mongod.conf文件添加一行代碼

  auth = true

        這樣在進行資料庫連接的時候需要相應的賬號密碼才能成功訪問。

        如果之前資料庫未設置賬號密碼的話,那麼需要先添加一個管理員賬戶,

> use admin

switched to db admin

> db.createUser({user:"root",pwd:"123456",roles:["userAdminAnyDatabase"]})

Successfully added user: { "user" : "root", "roles" : [ "userAdminAnyDatabase" ] }

        此時我們就成功的創建了一個管理員賬戶 賬戶名 root  密碼 123456 ,此時執行show dbs會出現如下報錯

> show dbs
2017-12-03T22:14:58.418+0800 E QUERY    [thread1] Error: listDatabases failed:{
    "ok" : 0,
    "errmsg" : "not authorized on admin to execute command { listDatabases: 1.0 }",
    "code" : 13,
    "codeName" : "Unauthorized"
} .....
上邊提示意為當前admin資料庫未經授權無法執行指令,因此需要以管理員身份登錄驗證,如下操作
> db.auth('dpd','123456')
1

上邊執行登錄操作,輸出結果 1,說明登錄成功。此時再執行 show dbs 則會成功輸出結果。此刻我們是以管理員的身份登錄資料庫,如果切換到test資料庫,執行db.blog.insert({name:1})會報錯如下,同樣意為該資料庫未經授權無法操作:

> use test
switched to db test
> db.blog.insert({name:1})
WriteResult({
    "writeError" : {
        "code" : 13,
        "errmsg" : "not authorized on test to execute command { insert: \"blog\", documents: [ { _id: ObjectId('5a240d8e2d43081ea4271cc8'), name: 1.0 } ], ordered: true }"
    }
})

所以要為test資料庫添加一個用戶,並以該用戶身份登錄才可以執行對該數據的操作。

> db.createUser({user:'use1',pwd:'123456',roles:["readWrite"]})
Successfully added user: { "user" : "use1", "roles" : [ "readWrite" ] }
> db.auth('use1','123456')
1
> db.blog.insert({name:1})
WriteResult({ "nInserted" : 1 })
>

至此,完成了通過賬號和密碼登錄許可權對資料庫的訪問和操作。

那麼最終標準的連接test資料庫的URI語法如下:

mongodb://use1:123456@localhost:27017/test

通過設置上述兩道關卡,媽媽再也不用擔心我的學習啦[嘻嘻]

 個人博客傳送門》》》》》


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 周末真的是懶到心慌。。。。。。 本文是在完整s2sh項目基礎上添加的,不太瞭解s2sh項目構建的朋友可以先參考一下這幾篇文章: eclipse環境下基於tomcat-7.0.82構建struts2項目 eclipse環境下基於已構建struts2項目整合spring+hibernate 基於已構建S ...
  • 在Web開發過程中離不開數據的交互,這就需要規定交互數據的相關格式,以便數據在客戶端與伺服器之間進行傳遞。數據的格式通常有2種:1、xml;2、JSON。通常來說都是使用JSON來傳遞數據。本文正是介紹在Java中JSON與對象之間互相轉換時遇到的幾個問題以及相關的建議。 首先明確對於JSON有兩個 ...
  • File的知識 ...
  • 迭代器的方式會產生鎖定 伺服器端增加發送給每個客戶端已收到信息的功能 所以當獲取到一個socket,並打開它的線程進行迴圈接收客戶端發來信息時,我們把這個內部類的線程Client保存到集合List<Client>中 然後在讀取到客戶端信息後,把這個信息發送給所有埠 通過迴圈 for(int i=0 ...
  • import random help(random) FUNCTIONS betavariate(alpha, beta) method of Random instance # 隨機實例的方法 Beta distribution. # β分佈 Conditions on the parameter... ...
  • 策略模式(Strategy Pattern): 我的理解,將代碼中每個變化之處抽出,提煉成一個一個的介面或者抽象類,讓這些變化實現介面或繼承抽象類成為具體的變化類。再利用多態的功能,可將變化之處用介面或抽象類的對象代替,再用其子類為對象賦值,這樣就可以將對象隨時更換成具體的變化類。 枯燥的文字描述總 ...
  • 1.超炫酷HTML5 Canvas 3D旋轉地球動畫 這是一款基於HTML5 Canvas的3D地球模擬動畫,動畫以太空作為背景,地球在太空中旋轉,同時我們也可以拖拽滑鼠來從不同的角度觀察地球。另外我們也可以通過點擊全屏按鈕來全屏觀看地球旋轉動畫,記得在很早以前我們也分享過一款基於HTML5 Can ...
  • 合理的title、description、keywords:搜索對著三項的權重逐個減小,title值強調重點即可,重要關鍵詞出現不要超過2次,而且要靠前,不同頁面title要有所不同;description把頁面內容高度概括,長度合適,不可過分堆砌關鍵詞,不同頁面description有所不同;ke ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...