MongoDB在Linux上的安全配置要点如下:
mongod.conf
中设置security.authorization: enabled
,并创建管理员账户分配角色。bindIp
参数限制监听IP(如仅允许本地127.0.0.1
)。ufw
或firewalld
)限制端口(默认27017
)访问。net.ssl.mode=requireSSL
等参数)。mongodb
)运行服务,避免使用root
。net.http.*Enabled: false
)。security.auditLog
参数,企业版支持)。660
,所属用户为mongodb
。