亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > MongoDB > 正文

十個提高MongoDB安全性的配置技巧

2020-03-14 13:24:11
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了十個提高MongoDB安全性的配置技巧,需要的朋友可以參考下
 
 

MongoDB提供了一系列組件來提升數據的安全性。數據安全在MongoDB中是最重要的——因此它利用這些組件來減少曝光面。下面是10個可以用來改善你個人或云中MongoDB服務器安全的小提示。 

1. 啟用auth-即使在可信賴網絡中部署MongoDB服務器時啟用auth也是項好的安全實踐。當你的網絡受攻擊時它能夠提供“深層防御”。編輯配置文件來啟用auth。

復制代碼代碼如下:

auth = true 

 
2.不要把生產環境的數據庫暴 露在Internet上-限制對數據庫的物理訪問是安全性的非常重要的一個措施。如果沒有必要,就不要把生產環境的數據庫暴露在Internet上。如果 攻擊者不能物理地連接到MongoDB服務器這種情形大打折扣,那么數據就不會比現在更安全。如果你把服務部署在亞馬遜web服務(AWS)上,那么你應 當把數據庫部署在虛擬私有云(VPC)的私有子網里。

 

3.使用防火墻-防火墻的使用可以限制允許哪些實體連接MongoDB服務器。最佳的措施就是僅僅允許你自己的應用服務器訪 問數據庫。如果你把無法部署在亞馬遜web服務(AWS)上,你可以使用"安全組“功能限制訪問權限。如果你把服務部署在不支持防火墻功能的提供商的主機 上,那么你可以親自使用"iptables"對服務器進行簡單的配置。請參考mongodb的文檔,實現對你所面對的具體環境配置iptables。

4.使用key文件建立復制服務器集群-指定共享的key文件,啟用復制集群的MongoDB實例之間的通信。如下給配置文件中增加keyfile參數。復制集群里的所有機器上的這個文件的內容必須相同。 

復制代碼代碼如下:

keyFile = /srv/mongodb/keyfile 

 
5.禁止HTTP狀態接口- 默認情況下Mongodb在端口28017上運行http接口,以提供“主”狀態頁面。在生產環境下推薦不要使用此接口,最好禁止這個接口。使用"nohttpinterface"配置設置可以禁止這個http接口。 
復制代碼代碼如下:

nohttpinterface = true 

 
6.禁止REST接口-在生產環境下建議不要啟用MongoDB的REST接口。這個接口不支持任何認證。默認情況下這個接口是關閉的。如果你使用的"rest"配置選項打開了這個接口,那么你應該在生產系統中關閉它。 
復制代碼代碼如下:

rest = false 

 

7.配置bind_ip- 如果你的系統使用的多個網絡接口,那么你可以使用"bind_ip"選項限制mongodb服務器只在與該配置項關聯的接口上偵聽。默認情況下mongoDB綁定所有的接口。

復制代碼代碼如下:

bind_ip = 10.10.0.25,10.10.0.26 

 
8. 啟用SSL- 如果你沒有使用SSL,那么你在MongoDB客戶端和MongoDB服務器之間的傳輸的數據就是明文的,容易受到竊聽、篡改和“中間人”攻擊。如果你是 通過像internet這樣的非安全網絡連接到MongoDB服務器,那么啟用SSL就顯得非常重要。

 

9.基于角色進行認證- MongoDB支持基于角色的認證,這樣你就可以對每個用戶可以執行的動作進行細粒度的控制。使用基于角色的認證組建可以限制對數據庫的訪問,而不是所有的用戶都是管理員。更多的信息請參考有關角色的文檔。

10.企業級MongoDB與kerberos- 企業級mongodb繼承了kerberos認證。有關這方面的更多信息請參考mongodb文檔。基于用戶名/密碼的系統本身就是不安全的,因此如果可能的話,請使用基于kerberos的認證。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲第一区中文字幕| 成人网欧美在线视频| 欧美激情在线有限公司| 欧美一区二粉嫩精品国产一线天| 亚洲天堂免费视频| 欧美黑人极品猛少妇色xxxxx| 91地址最新发布| 91视频九色网站| 亚洲一区二区在线| 奇门遁甲1982国语版免费观看高清| 欧美激情a在线| 欧美激情欧美激情在线五月| 69**夜色精品国产69乱| 91精品国产91久久| 日韩国产高清视频在线| 日韩黄色高清视频| 欧美日韩中文字幕日韩欧美| 精品免费在线观看| 国产精品高潮呻吟久久av黑人| 欲色天天网综合久久| 国产成人精品久久二区二区| 国色天香2019中文字幕在线观看| 色av中文字幕一区| 一区二区亚洲欧洲国产日韩| 国产欧美va欧美va香蕉在| 最近2019年中文视频免费在线观看| 57pao国产成人免费| 欧美最猛性xxxxx免费| 日产精品久久久一区二区福利| 日韩电影免费观看在线观看| 欧美交受高潮1| 久久6精品影院| 国产精品高潮在线| 亚洲欧美日韩图片| 一本一本久久a久久精品综合小说| 国产精品视频大全| 欧美激情免费观看| 91成人福利在线| 精品国产一区二区三区四区在线观看| 欧美做爰性生交视频| 久久久久久国产三级电影| 2019中文字幕在线免费观看| 国产精品视频免费在线观看| 成人黄色av网| 正在播放欧美视频| 日本中文字幕久久看| 欧美刺激性大交免费视频| 操91在线视频| 亚洲网址你懂得| 亚洲午夜激情免费视频| 欧美黑人性生活视频| 亚洲第一天堂av| 国产精选久久久久久| 一区二区三区久久精品| 欧美高清视频在线观看| 久久男人资源视频| 这里只有精品在线观看| 日韩av有码在线| 午夜欧美大片免费观看| 久久久亚洲精品视频| 日韩国产精品亚洲а∨天堂免| 亚洲精品成人av| 精品毛片网大全| 91地址最新发布| 日韩在线视频网| 国产成人精品国内自产拍免费看| 久久99亚洲热视| 国产国语刺激对白av不卡| 国产成人精品视频在线观看| 国产欧美中文字幕| 日韩成人av网| 久久艳片www.17c.com| 久久99久国产精品黄毛片入口| 日本成人免费在线| 国产视频精品xxxx| 国产福利视频一区| 97视频免费在线看| 精品国产31久久久久久| 精品成人乱色一区二区| 日韩欧美在线字幕| 在线不卡国产精品| 日韩中文av在线| 亚洲人成五月天| 国产成人精品在线观看| 欧美怡红院视频一区二区三区| 欧美日韩国产成人| 欧美成人精品h版在线观看| 亚洲丁香婷深爱综合| 午夜剧场成人观在线视频免费观看| 91久久国产精品| 国产97色在线| 伊人av综合网| 亚洲美女在线观看| 91av在线影院| 在线视频欧美日韩精品| 国产精品自拍网| 国产欧美一区二区三区久久人妖| 51ⅴ精品国产91久久久久久| 久久精品亚洲热| 亚洲精品国产欧美| 欧美电影在线观看网站| 高清欧美一区二区三区| 亚洲自拍中文字幕| 国产成人av在线播放| 日韩国产欧美区| 国产亚洲一级高清| 亚洲精品成人网| 日韩av黄色在线观看| 欧美激情视频一区| 国产精品一区二区三区久久久| 国产精品一区二区三区免费视频| 久久免费国产精品1| 国产极品jizzhd欧美| 亚洲久久久久久久久久久| 久久在线免费视频| 国产精品久久久久久久久久新婚| 国产精品aaaa| 亚洲情综合五月天| 亚洲国模精品一区| 91欧美日韩一区| 欧美精品一本久久男人的天堂| 欧洲一区二区视频| 久久精品色欧美aⅴ一区二区| 久久久久久久一区二区三区| 欧美一级淫片播放口| 中文字幕av一区二区三区谷原希美| 揄拍成人国产精品视频| 亚洲影院污污.| 亚洲国产精品va在线看黑人| 国产日韩换脸av一区在线观看| 91av在线看| 成人午夜一级二级三级| www高清在线视频日韩欧美| 久久精品99久久香蕉国产色戒| 日韩黄色在线免费观看| 国产亚洲欧美日韩一区二区| 欧美资源在线观看| 欧美日韩中文在线观看| 狠狠爱在线视频一区| 午夜精品福利在线观看| 精品香蕉一区二区三区| 久久综合久久八八| 在线不卡国产精品| 国产成人亚洲综合| 久久久久九九九九| 久久乐国产精品| 国产原创欧美精品| 欧美在线精品免播放器视频| 国产精品一区二区三区在线播放| 欧美激情精品久久久久久免费印度| 伊人亚洲福利一区二区三区| 69久久夜色精品国产69| 在线日韩第一页| 亚洲人成网站免费播放| 最近免费中文字幕视频2019| 亚洲国产精久久久久久| 18久久久久久| 精品伊人久久97| 国产一区二区三区在线播放免费观看| 亚洲第一页在线| 久久精品国产视频| 亚洲女同性videos| 精品久久国产精品| 成人www视频在线观看|