亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

提升 MongoDB 安全性的10個方法

2020-04-09 19:42:14
字體:
來源:轉載
供稿:網友

   MongoDB提供了一系列組件來提升數據的安全性。數據安全在MongoDB中是最重要的——因此它利用這些組件來減少曝光面。下面是10個可以用來改善你個人或云中MongoDB服務器安全的小提示。

  1. 啟用auth — 即使在可信賴網絡中部署MongoDB服務器時啟用auth也是項好的安全實踐。當你的網絡受攻擊時它能夠提供“深層防御”。編輯配置文件來啟用auth

  1

  auth = true

  2.不要把生產環境的數據庫暴露在Internet上-限制對數據庫的物理訪問是安全性的非常重要的一個措施。如果沒有必要,就不要把生產環境的數據庫暴露在Internet上。如果攻擊者不能物理地連接到MongoDB服務器這種情形大打折扣,那么數據就不會比現在更安全。如果你把服務部署在亞馬遜web服務(AWS)上,那么你應當把數據庫部署在虛擬私有云(VPC)的私有子網里。有關這方面的更多信息請閱讀博客文章"在私有云(VPC)里部署MongoDB"。

  3.使用防火墻-防火墻的使用可以限制允許哪些實體連接MongoDB服務器。最佳的措施就是僅僅允許你自己的應用服務器訪問數據庫。如果你把無法部署在亞馬遜web服務(AWS)上,你可以使用"安全組“功能限制訪問權限。如果你把服務部署在不支持防火墻功能的提供商的主機上,那么你可以親自使用"iptables"對服務器進行簡單的配置。請參考mongodb的文檔,實現對你所面對的具體環境配置iptables。

  4.使用key文件建立復制服務器集群-指定共享的key文件,啟用復制集群的MongoDB實例之間的通信。如下給配置文件中增加keyfile參數。復制集群里的所有機器上的這個文件的內容必須相同。

  1

  keyFile = /srv/mongodb/keyfile

  5.禁止HTTP狀態接口- 默認情況下Mongodb在端口28017上運行http接口,以提供“主”狀態頁面。在生產環境下推薦不要使用此接口,最好禁止這個接口。使用"nohttpinterface"配置設置可以禁止這個http接口。

  1

  nohttpinterface = true

  6.禁止REST接口-在生產環境下建議不要啟用MongoDB的REST接口。這個接口不支持任何認證。默認情況下這個接口是關閉的。如果你使用的"rest"配置選項打開了這個接口,那么你應該在生產系統中關閉它。

  1

  rest = false

  7.配置bind_ip- 如果你的系統使用的多個網絡接口,那么你可以使用"bind_ip"選項限制mongodb服務器只在與該配置項關聯的接口上偵聽。默認情況下mongoDB綁定所有的接口。

  1

  bind_ip = 10.10.0.25,10.10.0.26

  8.啟用SSL- 如果你沒有使用SSL,那么你在MongoDB客戶端和MongoDB服務器之間的傳輸的數據就是明文的,容易受到竊聽、篡改和“中間人”攻擊。如果你是通過像internet這樣的非安全網絡連接到MongoDB服務器,那么啟用SSL就顯得非常重要。

  9.基于角色進行認證- MongoDB支持基于角色的認證,這樣你就可以對每個用戶可以執行的動作進行細粒度的控制。使用基于角色的認證組建可以限制對數據庫的訪問,而不是所有的用戶都是管理員。更多的信息請參考有關角色的文檔。

  10.企業級MongoDB與kerberos- 企業級mongodb繼承了kerberos認證。有關這方面的更多信息請參考mongodb文檔?;谟脩裘?密碼的系統本身就是不安全的,因此如果可能的話,請使用基于kerberos的認證。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲色图色老头| 久国内精品在线| 国模极品一区二区三区| 66m—66摸成人免费视频| 国产极品jizzhd欧美| 欧美人交a欧美精品| 久久久精品视频在线观看| 国产69精品久久久久9| 亚洲成av人影院在线观看| 成人黄色免费在线观看| 亚洲视频国产视频| 国产97色在线| 日韩一级裸体免费视频| 亚洲成人在线视频播放| 91久久久亚洲精品| 在线播放国产精品| 国产精品1234| 日韩性xxxx爱| 亚洲国产天堂久久综合| 亚洲一区二区久久久久久久| 欧美激情极品视频| 91久久久久久久久久久久久| 国内精品久久久久影院 日本资源| 日韩美女免费视频| 欧美体内谢she精2性欧美| 国产精品自拍网| 成人综合国产精品| 国产亚洲欧洲高清一区| 欧美视频一区二区三区…| 久久久久久国产免费| 亚洲综合精品伊人久久| 国产久一一精品| 久久男人资源视频| 国产这里只有精品| 国内精品小视频| 最近2019中文字幕在线高清| 久久久亚洲国产天美传媒修理工| 日韩影视在线观看| 在线精品视频视频中文字幕| 久久国产视频网站| 亚洲欧美国产高清va在线播| 国产91色在线免费| 国产精品视频一区二区三区四| 视频在线一区二区| 欧美日韩性生活视频| 91网站在线看| 日韩精品在线视频| 亚洲精品色婷婷福利天堂| 国产精品欧美亚洲777777| 欧美日韩一二三四五区| 亚洲美女喷白浆| 国内偷自视频区视频综合| 久久久91精品| 久久久久久久av| 亚洲乱码一区二区| 国产精品jizz在线观看麻豆| 国产精品网站视频| 亚洲国产精品一区二区三区| 青草青草久热精品视频在线观看| 亚洲欧洲国产伦综合| 国产日韩视频在线观看| 欧美激情日韩图片| 色多多国产成人永久免费网站| 成人黄色片网站| 91精品视频一区| 国产午夜精品视频免费不卡69堂| 日韩一区二区在线视频| 亚洲久久久久久久久久| 日韩av123| 性欧美视频videos6一9| 久久av红桃一区二区小说| 亚洲一区www| 国产视频999| 国产欧美一区二区三区视频| 好吊成人免视频| 欧美日韩一区二区在线播放| 欧美视频一区二区三区…| 91啪国产在线| 久久久久久综合网天天| 精品福利在线观看| 亚洲色图35p| 日韩欧美高清在线视频| 欧美日韩亚洲精品一区二区三区| 国产亚洲精品久久久久久777| 国产在线视频91| 国产一区二区免费| 欧美成人黑人xx视频免费观看| 久久中文久久字幕| 亚洲色图国产精品| 欧美日韩一区二区免费视频| 日韩精品在线免费播放| 欧美性猛交xxxx免费看漫画| 国产成人精品免高潮费视频| 不卡av在线播放| 欧美成人全部免费| 欧美激情视频网站| 国产亚洲aⅴaaaaaa毛片| 国产日韩综合一区二区性色av| 日韩在线观看免费| 日本亚洲欧洲色| 亚洲精品国产福利| 亚洲福利在线观看| 中文字幕亚洲无线码a| 色哟哟网站入口亚洲精品| 欧美日本啪啪无遮挡网站| 成人写真视频福利网| 日韩hd视频在线观看| 成人网址在线观看| 欧美激情网友自拍| 疯狂欧美牲乱大交777| 欧美人与物videos| 成人在线一区二区| 97福利一区二区| 国产成人精品日本亚洲专区61| 国产精品视频26uuu| 国产三级精品网站| 性欧美办公室18xxxxhd| 日韩亚洲成人av在线| 久久久成人精品| 在线观看成人黄色| 亚洲精品av在线| 精品露脸国产偷人在视频| 97免费视频在线播放| 91精品国产91久久久久久吃药| 国产激情久久久久| 久久精品成人动漫| 国产成人免费av电影| 中文字幕久久久| 国产精品av网站| 国产亚洲精品美女久久久久| 欧美做受高潮1| 高清欧美性猛交xxxx黑人猛交| 欧美国产日产韩国视频| 欧美丝袜一区二区三区| 国产欧美精品日韩| 久热精品在线视频| 亚洲人成伊人成综合网久久久| 亚洲香蕉伊综合在人在线视看| 国产欧美 在线欧美| 欧美激情18p| 在线播放国产一区二区三区| 成人午夜在线影院| 日韩一区二区福利| 国产91精品最新在线播放| 亚洲最大成人网色| 中文字幕亚洲无线码在线一区| 亚洲午夜久久久影院| 中文字幕成人精品久久不卡| 国产欧美精品日韩| 亚洲一区二区三区乱码aⅴ蜜桃女| 色七七影院综合| 精品国产精品三级精品av网址| 久久精品91久久久久久再现| 欧美日韩亚洲天堂| 亚洲欧美精品一区| 久久久天堂国产精品女人| 日本精品va在线观看| 欧美精品在线免费| 久久久噜噜噜久久| 亚洲已满18点击进入在线看片| 国产日韩中文字幕在线| 日韩欧美成人网| 色综合色综合网色综合| 亚州欧美日韩中文视频|