检查检查你的Mongodb数据库吧
发布于 9 年前 作者 luoyjx 4717 次浏览 最后一次编辑是 8 年前 来自 分享

最近看到好几次说,网上总共从Nosql数据库中导出了大概600T的数据。 主要原因还是大部分mongodb数据都没有打开auth选项验证权限,完全暴露在网络中。 文章在这里 Check your NoSQL database – 600 terabytes of MongoDB data publicly exposed on the internet

躺枪的赶紧倒腾倒腾。

8 回复

默认mongodb是不打开auth验证,至于原因不外乎是会增加负担,不高效等。但是如果你系统的学习使用mongodb的话,在运维部署篇有讲,mongodb是需要放在防火墙内部的,不能直接暴漏在外网环境中,所以这个问题对大部分正确使用者影响不大。

@haozxuan 你不用什么管理工具吗?

@hezedu 猜猜我是谁!!!!

@hezedu 什么管理工具,可视化UI?

@haozxuan 2.x可以试试mongoVue

@luoyjx of course,robomongo也是可以的。

默认情况下,mongodb绑定127.0.0.1地址 且,mongodb通常是部署在内网

回到顶部