mongodb被黑后的防護

簡介

悲催的一天怠噪,自己服務(wù)器的mongoDB數(shù)據(jù)庫被黑了恐似,里面的數(shù)據(jù)被一洗而空,幸好里面都是些測試用的數(shù)據(jù)傍念,和一些博客文章矫夷;

言歸正傳,吃一線長一智憋槐,所以昨天在網(wǎng)上查找了很多資料双藕。原來之前已經(jīng)有很多人被黑過,也找到了被黑的原因秦陋。

自己對于mongoDB只限于知道怎么用蔓彩,對于其機制幾乎不是怎么懂,因此驳概,沒給mongoDB設(shè)置用戶和訪問權(quán)限赤嚼,也將mongoDB放在了公網(wǎng),所以給別人專了空子顺又,被黑是自己活該吧更卒。

MongoDB

環(huán)境

阿里云ESC
CentOS6.8系統(tǒng)

安裝

1.下載并解壓

cd /usr/local/src/
wget https://fastdl.mongodb.org/linux/mongodb-linux-x86_64-3.4.2.tgz 

tar -zxvf mongodb-linxu-x86_64-3.4.2.tgz
mkdir /usr/local/mongodb
cp -R mongodb-linuc-x86_64-3.4.2/ /usr/local/mongodb

2.配置

exprot PATH=/usr/local/mongodb/bin:$PATH

3.創(chuàng)建數(shù)據(jù)庫文件和日志文件

    cd /user/local/mongodb
    mkdir db
    mkdir logs
    cd  bin
    vi mongodb.conf
    
dbpath=/usr/local/mongodb/db
logpath=/usr/local/mongodb/logs/mongodb.log
port=27017
fork=true
nohttpinterface=true

4.重新綁定mongodb的配置文件地址和訪問IP

/usr/local/mongodb/bin/mongod --bind_ip localhost -f /usr/local/mongodb/bin/mongodb.conf

5.開機自動啟動mongoDB

vi /etc/rc.d/rc.local
/usr/local/mongodb/bin/mongod --config /usr/local/mongodb/bin/mongodb.conf

設(shè)置用戶和密碼,以及權(quán)限

1.mongodb的開啟,進入mongodb的shell模式

cd  /usr/local/mongodb/bin
./mongo

2.創(chuàng)建用戶和權(quán)限

use admin
db.createUser(
    {
        user:"admin",
        pwd:"admin",
        roles:[
            {role:"userAdminAnyDatabase",db:"admin"},
            {role:"readWrite",db:"admin"}
        ]
    }
);

3.設(shè)置開啟權(quán)限

cd /usr/local/mongodb/bin
vi mongodb.conf

添加以下一行稚照,在末尾

auth=true

4.重啟mongodb服務(wù)

./mongod --config /usr/local/mongodb/bin/mongodb.conf

5.給其他數(shù)據(jù)庫創(chuàng)建用戶和權(quán)限

當輸入show.db時蹂空,你會發(fā)現(xiàn)你已經(jīng)無權(quán)操作了

mongo1.png

據(jù)庫admin進行連接,否則其他db連接時俯萌,會失敗;

use admin
db.auth("admin","admin")

這時在使用show.db就會成功(自己去試吧,不展示了)

創(chuàng)建新的數(shù)據(jù)庫myDB上枕,并且給其添加用和權(quán)限

use myDB
db.createUser(
    {
        user:"myDB",
        pwd:"myDB",
        roles:[
            {role:"readWrite",db:"myDB"},
            {role:"dbOwner",db:"myDB"}
        ]
    }
)

切記咐熙,開啟myDB之前,要開啟admin的驗證辨萍;

其他操作請參考:http://blog.csdn.net/kk185800961/article/details/45619863

nodejs用mongoose連接

const mongoose = require('mongoose');
mongoose.connect('mongodb://myDB:myDB@localhost:27017/myDB',(err) => {
    if(err){
        console.log("數(shù)據(jù)庫連接失斊迥铡!");
    } else{
        console.log("數(shù)據(jù)庫連接成功锈玉!");
    }
});

php連接

<?php

/*mongodb連接*/  
$m = new Mongo("192.168.138.35:27017");  
/*選擇comment*/  
$db = $m->melon;  
/*連接數(shù)據(jù)庫*/  
$db->authenticate("melon", "melon");  

?>

原文: http://blog.hawkzz.com/2017/08/04/mongodb被黑后的防護/  
作者: hawk_zz

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末爪飘,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子拉背,更是在濱河造成了極大的恐慌师崎,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,695評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件椅棺,死亡現(xiàn)場離奇詭異犁罩,居然都是意外死亡,警方通過查閱死者的電腦和手機两疚,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,569評論 3 399
  • 文/潘曉璐 我一進店門昼汗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人鬼雀,你說我怎么就攤上這事⊥芾簦” “怎么了源哩?”我有些...
    開封第一講書人閱讀 168,130評論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長鸦做。 經(jīng)常有香客問我励烦,道長,這世上最難降的妖魔是什么泼诱? 我笑而不...
    開封第一講書人閱讀 59,648評論 1 297
  • 正文 為了忘掉前任坛掠,我火速辦了婚禮,結(jié)果婚禮上治筒,老公的妹妹穿的比我還像新娘屉栓。我一直安慰自己,他們只是感情好耸袜,可當我...
    茶點故事閱讀 68,655評論 6 397
  • 文/花漫 我一把揭開白布友多。 她就那樣靜靜地躺著,像睡著了一般堤框。 火紅的嫁衣襯著肌膚如雪域滥。 梳的紋絲不亂的頭發(fā)上纵柿,一...
    開封第一講書人閱讀 52,268評論 1 309
  • 那天,我揣著相機與錄音启绰,去河邊找鬼昂儒。 笑死,一個胖子當著我的面吹牛委可,可吹牛的內(nèi)容都是我干的渊跋。 我是一名探鬼主播,決...
    沈念sama閱讀 40,835評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼撤缴,長吁一口氣:“原來是場噩夢啊……” “哼刹枉!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起屈呕,我...
    開封第一講書人閱讀 39,740評論 0 276
  • 序言:老撾萬榮一對情侶失蹤微宝,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后虎眨,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體蟋软,經(jīng)...
    沈念sama閱讀 46,286評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,375評論 3 340
  • 正文 我和宋清朗相戀三年嗽桩,在試婚紗的時候發(fā)現(xiàn)自己被綠了岳守。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,505評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡碌冶,死狀恐怖湿痢,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情扑庞,我是刑警寧澤譬重,帶...
    沈念sama閱讀 36,185評論 5 350
  • 正文 年R本政府宣布,位于F島的核電站罐氨,受9級特大地震影響臀规,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜栅隐,卻給世界環(huán)境...
    茶點故事閱讀 41,873評論 3 333
  • 文/蒙蒙 一塔嬉、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧租悄,春花似錦谨究、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,357評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至外傅,卻和暖如春纪吮,著一層夾襖步出監(jiān)牢的瞬間俩檬,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,466評論 1 272
  • 我被黑心中介騙來泰國打工碾盟, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留棚辽,地道東北人。 一個月前我還...
    沈念sama閱讀 48,921評論 3 376
  • 正文 我出身青樓冰肴,卻偏偏與公主長得像屈藐,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子熙尉,可洞房花燭夜當晚...
    茶點故事閱讀 45,515評論 2 359

推薦閱讀更多精彩內(nèi)容