MongoDB 在 Debian 上的安全设置主要包括以下方面:
/etc/mongod.conf 中设置 security.authorization: enabled,并创建管理员用户(如 userAdminAnyDatabase 角色)。net.bindIp: 127.0.0.1 或内网 IP)。net.http.enabled: false)。net.ssl.mode: requireSSL,指定证书路径(PEMKeyFile、CAFile)。readWrite、dbAdmin)或自定义角色控制用户权限。root 角色,按需分配最小权限。ufw 或 iptables 限制 MongoDB 端口(默认 27017)的访问,仅允许受信任 IP。security.auditLog.destination: file),定期审查异常行为。chown -R mongodb:mongodb /var/lib/mongodb)。参考来源: