MongoDB在Linux上的安全配置要点如下:
mongod.conf中设置security.authorization: enabled,并创建管理员账户分配角色。bindIp参数限制监听IP(如仅允许本地127.0.0.1)。ufw或firewalld)限制端口(默认27017)访问。net.ssl.mode=requireSSL等参数)。mongodb)运行服务,避免使用root。net.http.*Enabled: false)。security.auditLog参数,企业版支持)。660,所属用户为mongodb。