window伺服器上mongodb的安裝與如何將mongodb設置為服務,為mongodb設置管理用戶

来源:https://www.cnblogs.com/gdsblog/archive/2018/04/03/8711307.html
-Advertisement-
Play Games

最近公司有一個項目模塊讓用nosql-mongodb替換了,故,對mongodb做了一點研究,然後分享一下! 1.首先說一下安裝時的坑 下載mongodb,如果你從官網下載,將會是一件很慢的事情,在公司我都沒有下載下來,回家下載的。 安裝的時候非常坑,此圖是我已經安裝好打開的,如果你第一次安裝,請不 ...


 

最近公司有一個項目模塊讓用nosql-mongodb替換了,故,對mongodb做了一點研究,然後分享一下!

1.首先說一下安裝時的坑

下載mongodb,如果你從官網下載,將會是一件很慢的事情,在公司我都沒有下載下來,回家下載的。

安裝的時候非常坑,此圖是我已經安裝好打開的,如果你第一次安裝,請不要預設下一步一下步,註意左下角,在某 一步中,記得要取消那個對勾。

2.如果你成功安裝上了mongodb,打開dos,輸入mongo

3.如果你的報錯了,那麼請配置環境變數(如何配置我就不說了)

4.將mongod註冊為Windows服務,並且讓其伺服器開機自動重新啟動(這裡詳細記錄一下)。

打開你mongodb安裝的根目錄

 

創建一個Data文件加,在Data文件夾里創建一個db文件夾再創建一個log文件夾

 

然後打開dos,進入mongo安裝目錄下的bin目錄

 

然後執行關鍵性代碼

mongod -dbpath "E:\MongoDb\Data\db" -logpath "E:\MongoDb\Data\log\MongoDB.lo
g" -install -serviceName "MongoDB

此代碼便會將mongodb製作成windows的服務

 

刪除MongoDB Service 

mongod -dbpath "E:\Work_App\MongoDB\Data\db" -logpath "E:\Work_App\MongoDB\Data\log\MongoDB.log" -remove -serviceName "MongoDB"

 

接下來開啟服務

net start mongodb

接下來關閉服務

 net stop mongodb

 

下麵說一下mongodb中,如何為其設置許可權,同sqlserver,mysql一樣,我們不和能讓任何人都可以對我們的資料庫進行修改的,所以必須得設置管理賬戶。

MongoDB資料庫在預設是沒有用戶名及密碼,不用安全驗證的,只要連接上服務就可以進行CRUD操作。

 

第一部:開啟安全性驗證

 

如果需要給MongoDB資料庫使用安全驗證,則需要用--auth開啟安全性檢查,則只有資料庫認證的用戶才能執行讀寫操作,開戶安全性檢查,有兩種方式:

第一種:重新創建window service伺服器,在創建服務時打開安全性驗證。

1. 首先使用管理員身份打開cmd.exe,啟動cmd命令視窗。(註意路徑根據你實際情況操作

2.在視窗中輸入mongod --auth --logpath "D:\Program Files\mongodb\data\log\MongoDB.log" --logappend --dbpath "D:\Program Files\mongodb\data\db" --directoryperdb --reinstall命令

mongod --auth --logpath "D:\Program Files\mongodb\data\log\MongoDB.log" --logappend --dbpath "D:\Program Files\mongodb\data\db" --directoryperdb --reinstall

 

第二種:直接開啟安全性驗證

1. 首先使用管理員身份打開cmd.exe,啟動cmd命令視窗。

2. 在視窗中輸入mongod --dbpath "D:\Program Files\mongodb\data\db" --logpath "D:\Program Files\mongodb\data\log\MongoDB.log" --auth

mongod --dbpath "D:\Program Files\mongodb\data\db" --logpath "D:\Program Files\mongodb\data\log\MongoDB.log" --auth

帶有-auth參數時,必須通過認證才可以查詢數據。如果沒有加-auth參數,即使配置了安全認證用戶,也不需要認證誰都可以操作。

第二部:創建用戶

定位到E:\MongoDb\bin(mongodb安裝根目錄的bin下),使用mongo.exe進入mongodb的命令行管理。

鍵入命令:

>use admin

>db.addUser(“root”, “root”)

現在我們為mongodb的admin資料庫添加一個用戶root,密碼也是root,mongodb可以為每個資料庫都建立許可權認證,也就是你可以指定某個用戶可以登錄到哪個資料庫。上面的代碼,我們為admin資料庫添加了一個root用戶,在mongodb中admin資料庫是一個特別的資料庫,這個資料庫的用戶,可以訪問mongodb中的所有資料庫。

如果你要為test資料庫,設置一個用戶,使用如下命令:

>use test

>db.addUser(“test”, “test”)

好了,現在我們已經為mongodb設置了一個全局用戶root,接下來先重啟mongodb,使創建的用戶生效。

 

 

用戶登錄:

首先需要使用“use 資料庫名稱,如: use admin”跳轉到當前資料庫模式下,然後用戶登錄,如下:

 

這裡沒有指定管理用戶成功,也就是剛纔的db.addUser("xx","xx")這個命令是錯誤的,這個問題稍後再解決!

上面顯示所有資料庫名稱,資料庫大小。

system.user用戶

每個資料庫的用戶賬號都是以文檔形式存儲在system.users集合裡面的, 
文檔結構{'user':username, 'readOnly':true, 'pwd': password hash}。password hash是根據用戶名和密碼生成的散列。

查詢某個資料庫下的用戶db.system.users.find(); 
刪除某個資料庫下的所有用戶db.system.users.remove(),刪除指定用戶db.system.users.remove({'user':'用戶名'})

補充:針對剛纔那個設置許可權失敗的問題,是命令不對,再次更正一下!!!


 

MongoDB 預設是沒有設置鑒權的,業界大部分使用 MongoDB 的項目也沒有設置訪問許可權。這就意味著只要知道 MongoDB 伺服器的埠,任何能訪問到這台伺服器的人都可以查詢和操作 MongoDB 資料庫的內容。在一些項目當中,這種使用方式會被看成是一種安全漏洞。

本文介紹如何在單台 MongoDB 伺服器上設置鑒權。設置完後,MongoDB 客戶端必須用正確的用戶名和密碼登錄,才能在指定的資料庫中操作。

首先介紹下 MongoDB 的用戶和許可權。每個資料庫都有自己的用戶,創建用戶的命令是db.createUser()(文檔),當你創建一個用戶時,該用戶就屬於你當前所在的資料庫。

每個用戶包含三個要素:用戶名、密碼和角色列表。下麵是一個例子:


{
user: "dbuser",
pwd : "dbpass",
roles: ["readWrite", "clusterAdmin"]
}

這個例子表示一個名為dbuser的用戶,它在當前的資料庫中擁有 readWrite 和 clusterAdmin 兩個角色。

--------------------------------------------------------------------------------------------------------------------------


MongoDB 內置了很多角色,但要註意,不是每個資料庫的內置角色都一樣。其中 admin 資料庫就包含了一些其他資料庫所沒有的角色。

熟悉 Oracle 的童鞋們都知道,資料庫用戶有兩種,一種是管理員,用來管理用戶,一種是普通用戶,用來訪問數據。類似的,為 MongoDB 規劃用戶鑒權時,至少要規劃兩種角色:用戶管理員和資料庫用戶。如果搭建了分片或主從,可能還會要規劃資料庫架構管理員的角色,它們專門用來調整資料庫的分散式架構。

在創建用戶之前,我們首先要修改 MongoDB 的啟動方式。預設方式下 MongoDB 是不進行鑒權檢查的。我們只要在運行 MongoDB 的命令後面加上一個 --auth 參數即可,例如:

mongod --dbpath ./db1 --port 20000 --auth

 

如何創建用戶管理員


用戶管理員是第一個要創建的用戶。在沒有創建任何用戶之前,你可以隨意創建用戶;但資料庫中一旦有了用戶,那麼未登錄的客戶端就沒有許可權做任何操作了,除非使用db.auth(username, password)方法登錄。

用戶管理員的角色名叫 userAdminAnyDatabase,這個角色只能在 admin 資料庫中創建。下麵是一個例子:

> use admin
switched to db admin
> db.createUser({user:"root",pwd:"root123",roles:["userAdminAnyDatabase"]})
Successfully added user: { "user" : "root", "roles" : [ "userAdminAnyDatabase" ] }

這個例子創建了一個名為 root 的用戶管理員。創建完了這個用戶之後,我們應該馬上以該用戶的身份登錄:

> db.auth("root","root123")
1
db.auth() 方法返回 1 表示登錄成功。接下來我們為指定的資料庫創建訪問所需的賬號。

--------------------------------------------------------------------------------------------------------------------------

如何創建資料庫用戶


首先保證你已經以用戶管理員的身份登錄 admin 資料庫。然後用 use 命令切換到目標資料庫,同樣用 db.createUser() 命令來創建用戶,其中角色名為 “readWrite”。

普通的資料庫用戶角色有兩種,read 和 readWrite。顧名思義,前者只能讀取數據不能修改,後者可以讀取和修改。
下麵是一個例子:

> use test
switched to db test
> db.createUser({user:"testuser",pwd:"testpass",roles:["readWrite"]})
Successfully added user: { "user" : "testuser", "roles" : [ "readWrite" ] }
> db.auth("testuser","testpass")
1

這樣 MongoDB 的數據安全性就得到保障了,沒有登錄的客戶端將無法執行任何命令。

這篇文章不談mongodb的基本curd的操作,就到此為止了!


 

歡迎大家關註我都我的微信 公眾號,公眾號漲粉絲人數,就是你們對我的喜愛程度!

 

 

 

 

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 作業一、多項式的加減運算 1、設計要點與自我分析 我設計的類圖 老師建議類圖 我設計了兩個類來進行多項式的計算,類Polynomial進行多項式的存儲和輸入輸出,第二個類進行多項式加減運算。而加減運算的類裡面只有方法,而且都是靜態方法,沒有存儲變數,感覺這個設計還是有些問題。之後我也參考了一下別人的 ...
  • Description P教授要去看奧運,但是他舍不下他的玩具,於是他決定把所有的玩具運到北京。他使用自己的壓縮器進行壓縮,其可以將任意物品變成一堆,再放到一種特殊的一維容器中。P教授有編號為1...N的N件玩具,第i件玩具經過壓縮後變成一維長度為Ci.為了方便整理,P教授要求在一個一維容器中的玩具 ...
  • 多線程相對於其他 Java 知識點來講,有一定的學習門檻,並且瞭解起來比較費勁。在平時工作中如若使用不當會出現數據錯亂、執行效率低(還不如單線程去運行)或者死鎖程式掛掉等等問題,所以掌握瞭解多線程至關重要。 本文從基礎概念開始到最後的併發模型由淺入深,講解下線程方面的知識。 概念梳理 本節我將帶大家 ...
  • 數數並說序列是一個整數序列,第二項起每一項的值為對前一項的計數,其前五項如下: 1 被讀作 "一個一" 即 11。11 被讀作 "兩個一" 即 21。21 被讀作 "一個二 和 一個一" 即 1211。 給一個正整數 n ,輸出數數並說序列的第 n 項。 註意:該整數序列的每項都輸出為字元串。 一看 ...
  • 概述 UWP Community Toolkit 中有一個圖片的擴展控制項 - ImageEx,本篇我們結合代碼詳細講解 ImageEx 的實現。 ImageEx 是一個圖片的擴展控制項,包括 ImageEx 和 RoundImageEx,它可以在非同步載入圖片源時顯示載入狀態,也可以在載入前使用占點陣圖片 ...
  • 學習內容:https://www.cnblogs.com/5ishare/p/5801229.html 註意點: 1、NuGet程式包引入ef,使用DbSet<>必須引入ef。本例EFCodeFirstDemo跟EFCodeFirstDataAccess都需要引入EF 2、connectionstr ...
  • surging是什麼 surging 是一個分散式微服務框架,提供高性能RPC遠程服務調用,採用Zookeeper、Consul作為surging服務的註冊中心,集成了哈希,隨機,輪詢、壓力最小優先作為負載均衡的演算法,RPC集成採用的是netty框架,採用非同步傳輸. surging的特色是什麼 開源 ...
  • 最佳答案 報這個錯是因為,提交了主鍵重覆的數據,雖然未提交到資料庫中 但是現在的EF上下文中已經包含了我提交的數據,下次在提交正確數據時, 原來添加到上下文中的數據依然還在。。如何處理這個問題呢? 最佳答案 報這個錯是因為,提交了主鍵重覆的數據,雖然未提交到資料庫中 但是現在的EF上下文中已經包含了 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...