在CentOS中設置MongoDB的安全措施主要包括啟用身份驗證、配置網絡訪問控制、加密通信、限制網絡曝光以及使用專用的用戶運行MongoDB。以下是詳細的步驟:
/etc/mongod.conf
,在 security
部分設置 authorization: enabled
。sudo systemctl restart mongod
mongo -u root -p --authenticationDatabase "admin"
admin
數據庫中創建一個管理員用戶。use admin
db.createUser({
user: "admin",
pwd: "your_strong_password",
roles: [ { role: "root", db: "admin" } ]
})
use your_database
db.createUser({
user: "your_username",
pwd: "your_password",
roles: [ { role: "readWrite", db: "your_database" } ]
})
mongod.conf
中設置 bindIp
為你的服務器IP地址,以限制訪問。net:
port: 27017
bindIp: 192.168.1.100 # 替換為你的服務器IP地址
openssl req -newkey rsa:2048 -new -x509 -days 365 -nodes -out mongodb-cert.crt -keyout mongodb-cert.key
mongod.conf
中添加以下配置并重啟服務。net:
ssl:
mode: requireSSL
PEMKeyFile: /path/to/mongodb-cert.pem
sudo iptables -A INPUT -p tcp --dport 27017 -j ACCEPT
sudo service iptables save
sudo useradd -r -s /sbin/nologin mongodb
sudo chown -R mongodb:mongodb /usr/local/mongodb
通過以上步驟,你可以顯著提高CentOS上MongoDB的安全性。請根據你的具體需求和環境調整配置。