以下是CentOS下MongoDB的安全防护措施:
/etc/mongod.conf中设置security.authorization: enabled,并创建管理员用户(如userAdminAnyDatabase角色),强制用户认证。readWrite、read),通过db.createRole()和db.grantRolesToUser()管理。/etc/mongod.conf中配置net.ssl.mode: requireSSL及证书路径,强制加密传输。--ssl --sslCAFile)。/etc/mongod.conf中通过bindIp限制监听IP(如仅允许本地或特定服务器IP)。firewalld/iptables)限制端口(默认27017)访问。security.auditLog.destination: file),定期审查异常行为。net.http.enabled: false)。参考来源: