上传者: qq_45178855
|
上传时间:2019/10/24 20:56:24
|
文件大小:18KB
|
文件类型:DOCX
MongoDB数据库安全配置规范
MongoDB安全配置事项1、开启授权认证在配置文件mongod.conf中加入auth=true如果你开启了--rest参数,甚至可以直接通过web界面查询数据,执行mongod命令。
2、关闭网页管理在配置文件mongod.conf中加入nohttpinterface=true,rest=false不加会有一个28017的端口监听,可以通过网页管理mongodb,不需求请去掉。
REST接口不支持任何认证。
默认情况下这个接口是关闭的。
如果使用的"rest"配置选项打开了这个接口,那么应该在生产系统中关闭它。
本软件ID:12883235