Linux上MongoDB權(quán)限認(rèn)證流程

燁竹

MongoDB沒(méi)有默認(rèn)管理員賬號(hào)献起,所以要先添加管理員賬號(hào)征唬,再開啟權(quán)限認(rèn)證。
切換到admin數(shù)據(jù)庫(kù),添加的賬號(hào)才是管理員賬號(hào)
用戶只能在用戶所在數(shù)據(jù)庫(kù)登錄扶歪,包括管理員賬號(hào)
管理員可以管理所有數(shù)據(jù)庫(kù),但是不能直接管理其他數(shù)據(jù)庫(kù)妹萨,要先在admin數(shù)據(jù)庫(kù)認(rèn)證后才可以;

添加管理員賬號(hào)

[root@c160 ~]# mongo    

> use admin                     #切換到admin數(shù)據(jù)庫(kù)
switched to db admin

> db.system.users.find();      #用戶表沒(méi)有數(shù)據(jù)
> show users;

> db.createUser(               #創(chuàng)建管理員賬號(hào)admin
    {
    user:"root",
    pwd:"123456",
    roles:[{role:"userAdminAnyDatabase",db:"admin"}]
    }
    )

開啟權(quán)限驗(yàn)證

修改配置文件加上auth=true參數(shù)炫欺,開啟認(rèn)證,需重啟生效

> show dbs                  #顯示所有數(shù)據(jù)庫(kù)失敗品洛,還沒(méi)認(rèn)證  
2017-11-30T22:47:12.341+0800 E QUERY    [thread1] Error: listDatabases failed:{
        "ok" : 0,
        "errmsg" : "not authorized on admin to execute command { listDatabases: 1.0 }",
        "code" : 13,
        "codeName" : "Unauthorized"
} :
_getErrorWithCode@src/mongo/shell/utils.js:25:13
Mongo.prototype.getDBs@src/mongo/shell/mongo.js:62:1
shellHelper.show@src/mongo/shell/utils.js:781:19
shellHelper@src/mongo/shell/utils.js:671:15
@(shellhelp2):1:1


> use admin        //切換到admin數(shù)據(jù)庫(kù)  
switched to db admin  
> db.auth('root','123456');   //在admin數(shù)據(jù)庫(kù)認(rèn)證成功  
1  
> show dbs
admin  0.000GB
local  0.000GB

添加普通用戶

> use mydb      //創(chuàng)建mydb數(shù)據(jù)庫(kù)
switched to db mydb
#創(chuàng)建yezhu用戶
> db.createUser(
   {
     user: "yezhu",
     pwd: "123456",
     roles: [ { role: "readWrite", db: "mydb" } ]
   }
)

> db.auth('yezhu','123456')   #認(rèn)證成功
1

修改用戶權(quán)限

db.updateUser( "yezhu",
               {
               "roles" : [
                {
                        "role" : "read",
                        "db" : "mydb"
                }   
               ]
              }
            )

修改用戶密碼

db.changeUserPassword('yezhu','abc123'); 

MongoDB數(shù)據(jù)庫(kù)角色說(shuō)明:

內(nèi)建的角色
數(shù)據(jù)庫(kù)用戶角色:read、readWrite;
數(shù)據(jù)庫(kù)管理角色:dbAdmin帽揪、dbOwner、userAdmin转晰;
集群管理角色:clusterAdmin、clusterManager蔗崎、clusterMonitor、hostManager蚁趁;
備份恢復(fù)角色:backup、restore他嫡;
所有數(shù)據(jù)庫(kù)角色:readAnyDatabase庐完、readWriteAnyDatabase、userAdminAnyDatabase门躯、dbAdminAnyDatabase
超級(jí)用戶角色:root // 這里還有幾個(gè)角色間接或直接提供了系統(tǒng)超級(jí)用戶的訪問(wèn)(dbOwner 、userAdmin讶凉、userAdminAnyDatabase)
內(nèi)部角色:__system
角色說(shuō)明:

Read:允許用戶讀取指定數(shù)據(jù)庫(kù)
readWrite:允許用戶讀寫指定數(shù)據(jù)庫(kù)
dbAdmin:允許用戶在指定數(shù)據(jù)庫(kù)中執(zhí)行管理函數(shù),如索引創(chuàng)建荷憋、刪除,查看統(tǒng)計(jì)或訪問(wèn)system.profile
userAdmin:允許用戶向system.users集合寫入勒庄,可以找指定數(shù)據(jù)庫(kù)里創(chuàng)建瘫里、刪除和管理用戶
clusterAdmin:只在admin數(shù)據(jù)庫(kù)中可用,賦予用戶所有分片和復(fù)制集相關(guān)函數(shù)的管理權(quán)限谨读。
readAnyDatabase:只在admin數(shù)據(jù)庫(kù)中可用,賦予用戶所有數(shù)據(jù)庫(kù)的讀權(quán)限
readWriteAnyDatabase:只在admin數(shù)據(jù)庫(kù)中可用,賦予用戶所有數(shù)據(jù)庫(kù)的讀寫權(quán)限
userAdminAnyDatabase:只在admin數(shù)據(jù)庫(kù)中可用拨脉,賦予用戶所有數(shù)據(jù)庫(kù)的userAdmin權(quán)限
dbAdminAnyDatabase:只在admin數(shù)據(jù)庫(kù)中可用塑径,賦予用戶所有數(shù)據(jù)庫(kù)的dbAdmin權(quán)限。
root:只在admin數(shù)據(jù)庫(kù)中可用统舀。超級(jí)賬號(hào),超級(jí)權(quán)限
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末碉就,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子瓮钥,更是在濱河造成了極大的恐慌烹吵,老刑警劉巖,帶你破解...
    沈念sama閱讀 222,807評(píng)論 6 518
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件肋拔,死亡現(xiàn)場(chǎng)離奇詭異锈津,居然都是意外死亡凉蜂,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 95,284評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門茎杂,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)纫雁,“玉大人,你說(shuō)我怎么就攤上這事先较。” “怎么了闲勺?”我有些...
    開封第一講書人閱讀 169,589評(píng)論 0 363
  • 文/不壞的土叔 我叫張陵菜循,是天一觀的道長(zhǎng)申尤。 經(jīng)常有香客問(wèn)我衙耕,道長(zhǎng),這世上最難降的妖魔是什么橙喘? 我笑而不...
    開封第一講書人閱讀 60,188評(píng)論 1 300
  • 正文 為了忘掉前任胶逢,我火速辦了婚禮,結(jié)果婚禮上初坠,老公的妹妹穿的比我還像新娘。我一直安慰自己碟刺,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 69,185評(píng)論 6 398
  • 文/花漫 我一把揭開白布爽柒。 她就那樣靜靜地躺著者填,像睡著了一般。 火紅的嫁衣襯著肌膚如雪幔托。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,785評(píng)論 1 314
  • 那天嗓化,我揣著相機(jī)與錄音,去河邊找鬼刺覆。 笑死,一個(gè)胖子當(dāng)著我的面吹牛谦屑,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播氢橙,決...
    沈念sama閱讀 41,220評(píng)論 3 423
  • 文/蒼蘭香墨 我猛地睜開眼恬偷,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起竣付,我...
    開封第一講書人閱讀 40,167評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤滞欠,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后筛璧,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,698評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡隧哮,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,767評(píng)論 3 343
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了沮翔。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,912評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡疲牵,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出纲爸,到底是詐尸還是另有隱情,我是刑警寧澤识啦,帶...
    沈念sama閱讀 36,572評(píng)論 5 351
  • 正文 年R本政府宣布神妹,位于F島的核電站,受9級(jí)特大地震影響鸵荠,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜蛹找,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,254評(píng)論 3 336
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望庸疾。 院中可真熱鬧,春花似錦届慈、人聲如沸凌箕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,746評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)缺虐。三九已至,卻和暖如春高氮,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背剪芍。 一陣腳步聲響...
    開封第一講書人閱讀 33,859評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工窟蓝, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人运挫。 一個(gè)月前我還...
    沈念sama閱讀 49,359評(píng)論 3 379
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像谁帕,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子匈挖,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,922評(píng)論 2 361

推薦閱讀更多精彩內(nèi)容