J'ai un MongoDB exécuté sur mon serveur, pour les connexions locales à la DB, je n'ai besoin d'aucun mot de passe pour le protéger (qui se trouve dans la même machine physique, c'est-à-dire connecté au serveur à travers l'adresse IP de 127.0.0.0.1) . p>
Mais je ne veux pas que d'autres personnes du réseau puissent se connecter à ma base de données sans mot de passe, seul l'utilisateur autorisé. Donc, je veux faire une protection par mot de passe pour l'utilisateur distant. P>
Comment faire? P>
3 Réponses :
the mongodub Sécurité et authentification page contient des informations sur la configuration de l'authentification de l'utilisateur et paramètres de pare-feu. p>
Notez que lorsque vous activez l'authentification par mot de passe pour une base de données, l'exigence d'authentification s'applique aux utilisateurs locaux et distants (vous devrez donc également vous connecter à un mot de passe via l'IP locale). P>
Monoogdb ne prend pas en charge le mode d'authentification en fonction de l'emplacement de l'utilisateur. Cela signifie que si vous exécutez Il n'y a pas de schémas d'authentification avancé (pourtant) comme IP, Source de protocole, etc. Pour l'instant, vous ne pouvez définir que si l'utilisateur a lu uniquement ou écrire des autorisations sur une base de données. Donc, fondamentalement, la seule chose que Mongodb se soucie, c'est si vous avez saisi le bon mot de passe pour le bon utilisateur. p>
Personnellement dans tous les environnements de production, je recommanderais d'utiliser le mode sécurisé, car même si vous autorisez uniquement la connexion à un localhost, tous les utilisateurs ayant accès au serveur local ou à tout script malveillant de l'hôte peuvent facilement essuyer toutes vos données. p> Mongod code> avec - auth code> qui s'appliquera à tout le monde. p>
MongoDB n'offre pas de manière simple de protéger la base de données. Je suppose que c'est la raison pour laquelle il existe des dizaines de milliers d'instances de MongoDb sur le net non protégées pour les pirates informatiques p>