关闭
搜索
搜索
本版
帖子
用户
热搜:
程序员
简洁模式
高级模式
用户组: 游客
消息
提醒
新听众
我关注的
帖子
道具
勋章
任务
设置
退出
请
登录
后使用快捷导航
没有帐号?
立即注册
设为首页
收藏本站
开启辅助访问
切换到窄版
登录
or
立即注册
快捷导航
搜索
首页
论坛
BBS
MCU单片机技术
程序员交流
网络和配置强化
[复制链接]
作者:
baozhen898
版块:
›
嵌入式操作系统
›
linux
发布时间:
2020-4-25 15:35:18
1100
0
返回列表
baozhen898
当前离线
注册会员
注册会员, 积分 164, 距离下一级还需 36 积分
注册会员
注册会员, 积分 164, 距离下一级还需 36 积分
积分
164
发消息
楼主
电梯直达
baozhen898
发表于 2020-4-25 15:35:18
|
只看该作者
|
倒序浏览
|
阅读模式
MongoDB Manual (Version 4.2)> Security > Network and Configuration Hardening
配置强化
网络强化
要降低整个 MongoDB 系统的风险暴露,请确保只有可信主机才能访问 MongoDB。
MongoDB 配置强化
IP绑定
从MongoDB 3.6开始,MongoDB 二进制文件, [mongod]和 [mongos]默认绑定本地主机(localhost)。从MongoDB 版本 2.6 到 3.4,只有官方 MongoDB RPM安装包(Red Hat,CentOS,Fedora Linux 和衍生产品)和 DEB安装包(Debian,Ubuntu 及衍生产品)中的二进制文件默认绑定到本地主机(localhost)。要了解有关此更改的更多信息,请参阅 [本地主机绑定兼容性更改]。
警告:
在绑定到非本地主机(例如可公开访问的) IP 地址之前,请确保已保护数据库集群防止未经授权的访问。有关安全建议的完整列表,请参阅[安全检查表]。至少需要要考虑 [启用身份验证] 和施[强化网络基础架构]。
警告:
确保只能在受信任的网络上访问 [mongod]和[mongos]实例。如果您的系统具有多个网络接口,请将 MongoDB 程序绑定到专用或内部网络接口。
更多的信息,参照[IP 绑定]。
HTTP状态接口和REST API
3.6版本的变化:MongoDB 3.6 移除了 HTTP 接口和 REST API 。
网络强化
防火墙
防火墙允许管理员通过提供网络通信的细粒度控制来过滤和控制对系统的访问。对于 MongoDB 的管理员,以下功能非常重要:将特定端口上的传入流量限制到特定系统,并限制来自不受信任主机的传入流量。
在 Linux 系统上,**iptables **接口提供对底层 **netfilter** 防火墙的访问。在 Windows 系统上**,netsh** 命令 line 接口提供对底层 Windows 防火墙的访问。有关防火墙配置的其他信息,请参阅:
- 为 MongoDB 配置 Linux iptables 防火墙
- 为 MongoDB 配置 Windows netsh 防火墙
为了获得最佳结果并最大限度地减少总体风险,请确保只有来自可靠来源的流量才能到达[mongod]和[mongos]实例,并且实例[mongod]和[mongos]只能连接到受信任的输出。
虚拟专用网络或VPN使得通过加密和有限访问的可信网络连接两个网络成为可能。通常,使用 VPN 的 MongoDB 用户使用 TLS/SSL 而不是 IPSEC VPN 来解决性能问题。
根据配置和实现,VPN 提供证书验证和加密协议选择,这需要对所有客户端进行严格的身份验证和识别。此外,由于 VPN 提供了一个安全通道,通过使用 VPN 连接来控制对 MongoDB 实例的访问,您可以防止篡改和“中间人”攻击。
译者:孔令升
MongoDB翻译小组成员
原文链接:
更多内容请查看——
IP绑定:
`iptables`为MongoDB 配置Linux 防火墙:
`netsh`为MongoDB 配置Windows 防火墙:
实施字段级别修订:
进入MongoDB技术交流群/投稿/合作 请添加社区助理小芒果微信 (ID:mongoingcom),添加请备注mongo
感谢翻译小组为我们带来中文文档!
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
收藏
0
相关帖子
•
在Linux中通过命令行管理WiFi连接
•
Linux服务器上必备的4个开源工具
•
Nginx配置虚拟主机有哪些步骤?
•
学习骇客技能,KaliLINUX
•
Linux网络分析必备技能:tcpdump实战详解
•
ping命令详细教程
•
推荐10个不错的网络监视工具,建议收藏!
•
计算机三级(信息安全)部分笔记
•
干货|手把手带你搞定4大容器网络问题
•
分布式无线路由,让别野Wifi全方位覆盖!
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
表情
@朋友
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
招聘&找工作
快速回复
返回顶部
返回列表