首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >MongoDB被扣勒索赎金

MongoDB被扣勒索赎金
EN

Stack Overflow用户
提问于 2017-01-07 21:53:16
回答 1查看 1.2K关注 0票数 5

我的mongodb现在被索取赎金,上面写着“您的数据库在我们的服务器上备份,将发送0.1 BTC到比特币地址,然后用您的服务器ip发送电子邮件”。在阅读了许多文章之后,我仍然不确定可公开访问的数据库意味着什么。目前,我通过SSH访问我的数据库,通过用户名和密码进入我的液滴,并通过端口27017进行连接,黑客如何访问我的数据库?请告诉我该怎么做,以防止这种情况发生在未来!谢谢

EN

回答 1

Stack Overflow用户

发布于 2017-01-09 11:02:14

为了防止这种黑客行为,你需要保证你的数据库的安全。

将security.authorization设置添加到配置文件

代码语言:javascript
复制
security:
 authorization: enabled

启用它之前,请确保您已经创建了具有登录凭据的根用户。

示例:

代码语言:javascript
复制
$ use admin
$ db.createUser(
  {
    user: "superAdmin",
    pwd: "mySecurePassword",
    roles: [ { role: "root", db: "admin" } ]
  })

此外,您可能需要为每个数据库创建应用程序单独的用户与有限的访问,关于更多的信息,我已经写了一个博客在这里MongoDB启用身份验证

有关更多信息,请参阅MongoDB安全最佳实践MongoDB安全检查表

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/41526993

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档