<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    MongoDB 未授權漏洞怎么防御


    發現錯別字 1年前 提問
    回答
    1
    瀏覽
    224
    請勿發布不友善或者負能量的內容。與人為善,比聰明更重要!
    回答數量: 1
    高級測評師 CISM-WSE

    1.為MongoDB添加認證

    在MongoDB啟動時添加 –auth 參數,并且給MongoDB添加??:
    use admin # 使用admin 庫
    db.addUser(“root”, “123456”) # 添加用戶名root密碼123456的用戶

    2.禁?HTTP和REST端?

    MongoDB??帶有?個HTTP服務和并?持REST接?。在2.6以后這些接?默認是關閉的

    3.限制綁定IP

    啟動時加?參數 –bind_ip 127.0.0.1 或在 /etc/mongodb.conf ?件中添加以下內容:

    回答所涉及的環境:聯想天逸510S、Windows 10。

    1年前 / 評論
    亚洲 欧美 自拍 唯美 另类