溫馨提示×

Ubuntu MongoDB配置防火墻規則指南

小樊
42
2025-08-15 22:14:13
欄目: 云計算

以下是在Ubuntu上為MongoDB配置防火墻規則的指南:

基礎配置

  • 安裝MongoDB:使用命令sudo apt-get updatesudo apt-get install -y mongodb安裝。
  • 配置MongoDB綁定IP:編輯/etc/mongod.conf文件,找到net部分,設置bindIp為允許訪問的IP地址,如0.0.0.0(允許所有IP,生產環境不建議)或特定IP,然后重啟MongoDB服務sudo systemctl restart mongod。
  • 啟用認證:在/etc/mongod.confsecurity部分添加authorization: enabled,重啟服務。

防火墻規則配置

使用UFW防火墻,允許MongoDB端口(默認27017)的訪問。若允許所有IP訪問,執行sudo ufw allow 27017/tcp;若僅允許特定IP(如192.168.1.100)訪問,執行sudo ufw allow from 192.168.1.100 to any port 27017。最后,執行sudo ufw reload使規則生效,并用sudo ufw status verbose查看規則。

高級配置(可選)

若需更嚴格的控制,可使用iptables。例如,允許特定IP段訪問sudo iptables -A INPUT -p tcp --dport 27017 -s 192.168.1.0/24 -j ACCEPT,拒絕其他IP訪問sudo iptables -A INPUT -p tcp --dport 27017 -j DROP。執行sudo apt install iptables-persistentsudo netfilter-persistent save可持久化規則。

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女