以下是CentOS下MongoDB的安全防护措施:
/etc/mongod.conf
中设置security.authorization: enabled
,并创建管理员用户(如userAdminAnyDatabase
角色),强制用户认证。readWrite
、read
),通过db.createRole()
和db.grantRolesToUser()
管理。/etc/mongod.conf
中配置net.ssl.mode: requireSSL
及证书路径,强制加密传输。--ssl --sslCAFile
)。/etc/mongod.conf
中通过bindIp
限制监听IP(如仅允许本地或特定服务器IP)。firewalld
/iptables
)限制端口(默认27017)访问。security.auditLog.destination: file
),定期审查异常行为。net.http.enabled: false
)。参考来源: