Sécuriser MongoDB

MongoDB n'est pas sécurisé par défaut. Si vous installez MongoDB et le lancez sans le configurer pour l'authentification, vous allez avoir un mauvais moment. Les utilisateurs peuvent lire, écrire, détruire ou modifier des données sur votre serveur sans avoir à se connecter ou à s'authentifier de toute façon. La sécurisation de la base de données n'est pas difficile à faire et peut se faire en quelques étapes.

Tout d'abord, démarrez votre client Mongo. Sous Linux, c'est la commande mongo. Entrez ce bloc de texte dans, en changeant bien sûr les parties d'espace réservé en vos propres informations.

db.createUser({
  user: "USERNAME", 
  pwd: "PASSWORD", 
  roles: [
    {
      role: "readWrite",
      db: "YOUR_DATABASE"
    }
  ]
});

Une fois que vous avez terminé, quittez le client mongo et modifiez votre fichier de configuration MongoDB. Selon votre système d'exploitation et votre distribution, vous le trouverez dans l'un de ces endroits.

/etc/mongodb.conf
/etc/mongod.conf

Modifiez la ligne suivante #security:comme suit.

security:
  authorization: enabled

Vous devriez envisager de changer le port de liaison en localhost ( 127.0.0.1) ou de le lier à une adresse IP privée qui n'est pas exposée à Internet. L'exposition de votre base de données à Internet n'est qu'une mauvaise idée en général. C'est ce que vous devez changer.

# network interfaces
net:
  port: 27017
  bindIp: 634.234.102.6

Occupez-vous de vos espaces! Toujours par deux, jamais de tabulations. Redémarrez ensuite votre base de données MongoDB. Sous Linux, ce sera l'une des commandes suivantes en fonction de la distribution de votre choix.

systemctl restart mongod
systemctl restart mongodb


Leave a Comment

Comment générer des clés SSH?

Comment générer des clés SSH?

Découvrez comment générer une clé SSH pour accéder à votre serveur sans mot de passe. Suivez nos étapes faciles à comprendre pour créer et ajouter des clés SSH.

Créer un serveur de messagerie avec hMailServer sous Windows

Créer un serveur de messagerie avec hMailServer sous Windows

Découvrez comment créer un serveur de messagerie avec hMailServer sous Windows pour recevoir des e-mails facilement.

LIA peut-elle lutter contre un nombre croissant dattaques de ransomware

LIA peut-elle lutter contre un nombre croissant dattaques de ransomware

Les attaques de ransomware sont en augmentation, mais l'IA peut-elle aider à lutter contre le dernier virus informatique ? L'IA est-elle la réponse ? Lisez ici, sachez que l'IA est un boone ou un fléau

ReactOS : est-ce lavenir de Windows ?

ReactOS : est-ce lavenir de Windows ?

ReactOS, un système d'exploitation open source et gratuit est ici avec la dernière version. Cela peut-il suffire aux besoins des utilisateurs de Windows modernes et faire tomber Microsoft ? Découvrons-en plus sur cet ancien style, mais une expérience de système d'exploitation plus récente.

Restez connecté via lapplication de bureau WhatsApp 24 * 7

Restez connecté via lapplication de bureau WhatsApp 24 * 7

Whatsapp a finalement lancé l'application de bureau pour les utilisateurs Mac et Windows. Vous pouvez désormais accéder facilement à Whatsapp depuis Windows ou Mac. Disponible pour Windows 8+ et Mac OS 10.9+

Comment lIA peut-elle faire passer lautomatisation des processus au niveau supérieur ?

Comment lIA peut-elle faire passer lautomatisation des processus au niveau supérieur ?

Lisez ceci pour savoir comment l'intelligence artificielle devient populaire parmi les petites entreprises et comment elle augmente les probabilités de les faire grandir et de donner à leurs concurrents un avantage.

La mise à jour du supplément macOS Catalina 10.15.4 cause plus de problèmes quelle nen résout

La mise à jour du supplément macOS Catalina 10.15.4 cause plus de problèmes quelle nen résout

Récemment, Apple a publié macOS Catalina 10.15.4, une mise à jour supplémentaire pour résoudre les problèmes, mais il semble que la mise à jour cause davantage de problèmes, ce qui entraîne le bridage des machines mac. Lisez cet article pour en savoir plus

13 outils commerciaux dextraction de données de Big Data

13 outils commerciaux dextraction de données de Big Data

13 outils commerciaux d'extraction de données de Big Data

Quest-ce quun système de fichiers de journalisation et comment fonctionne-t-il ?

Quest-ce quun système de fichiers de journalisation et comment fonctionne-t-il ?

Notre ordinateur stocke toutes les données d'une manière organisée connue sous le nom de système de fichiers de journalisation. C'est une méthode efficace qui permet à l'ordinateur de rechercher et d'afficher des fichiers dès que vous appuyez sur la recherche.https://wethegeek.com/?p=94116&preview=true

Singularité technologique : un futur lointain de la civilisation humaine ?

Singularité technologique : un futur lointain de la civilisation humaine ?

Alors que la science évolue à un rythme rapide, prenant le pas sur une grande partie de nos efforts, les risques de nous soumettre à une Singularité inexplicable augmentent également. Lisez, ce que la singularité pourrait signifier pour nous.