2017-06-04 241 views
0

安全蒙戈數據庫我有一個節點Web應用程序與蒙戈DB在Azure的虛擬機上運行。連接字符串是類似於用戶:通@ MYIP:27017/MyDatabase的在Azure中的虛擬機

Nowdays Mongo的數據庫由「[email protected]」的電子郵件被盜用下一個消息:「你的DB是在安全和備份(檢查日誌)。爲了恢復送0.1 BTC和電子郵件與您的服務器IP地址或域名。每一間24小時內,我們刪除所有數據。

我有憑據,在Azure中的環境變量,我沒有源代碼,在一個公共倉庫。

任何建議,以使在Azure中蒙戈數據庫更安全或其他建議加以考慮?

感謝羅噸。

+0

不幸的是,這是題外話了StackOverflow的,因爲它不是一個真正的編程的東西都沒有。但(無恥但非常相關的插件)我剛剛就這個確切的主題(昨天)發表了演講,並在github上發佈了我的內容。只需在twitter上跟蹤我的鏈接以獲取回購鏈接,其中包含處理該主題的幻燈片組。 –

+0

今天我同樣會發生,我認爲他們可以通過rockmongo,其密碼和用戶都在deafult,同救援郵件,在谷歌副總裁 – manhattan

回答

-1

如用戶名密碼,端口號大家好,我給你的建議,請更改設置沒有,也刪除root用戶名 密碼(admin,管理員)。

更多請檢查:How-to-avoid-a-malicious-attack-that-ransoms-your-data

+0

非常感謝莫哈末進入。你給我非常重要的建議! –

+1

MongoDB沒有默認的用戶名/密碼。這不會幫助,選擇一個不同的端口號。端口掃描儀仍然掃描每個端口。 –

+0

大衛Makogon請仔細閱讀有關部署的每一個公共接入有默認用戶名和密碼(或由用戶創建的),我的回答是我的建議,詹弗蘭科·曼裏克瓦倫丁它來提高自己的安全和快速的解決方案,他面臨的MongoDB的勒索軟件攻擊有關,他需要改善他的默認安全設置。 –