219
技術社區[雲棲]
MongoDB數據庫防範比特幣勒索
前不久看到的MongoDB數據庫被勒索比特幣的新聞,今天在我們的一個測試MongoDB數據庫裏也看到了。難怪最近老是發覺測試數據丟失,查了日誌才發現測試的數據庫被刪了。其實也不是多高深的技術,主要是MongoDB的權限設置太麻煩了,很多人都不設置或測試期間為方便測試和開發就沒有設置,才讓這些所謂黑客得手而已。
安裝好MongoDB後,務必開始權限驗證。
開始遠程權限,主要有三個步驟:1、添加訪問用戶;2、去掉ip限製;3、打開權限檢查參數。
簡要安裝與設置步驟,請參看 CentOS7下安裝MongoDB
遠程查看MongoDB,推薦使用工具RoboMongo。
最後更新:2017-08-23 16:02:24