2013-12-08 57 views
0

我想知道在Ubuntu上的MongoDB的香草安裝是否可以被外界訪問?我有通過Node.js寫入數據庫的敏感信息(都在同一個盒子上運行),並且要確保它是安全的。默認的MongoDB連接安全

+0

一個字:firewall – Sammaye

回答

0

我會建議使用UFW - 單純性防火牆

安裝UFW並啓用,請輸入:

命令和apt-get安裝UFW

檢查狀態:

sudo ufw status verbose

允許的MongoDB和HTTP服務(假定默認蒙戈端口):

須藤UFW允許27017

須藤UFW允許80

啓用防火牆:

sudo ufw啓用

0

如果你不需要從另一個實例連接,設置在配置下(這可能是默認反正):如果你需要訪問(例如從連接到數據庫

bind_ip = 127.0.0.1 

您自己的機器進行調試,...)您可以使用SSH隧道或設置防火牆規則(如果您有靜態IP;你顯然需要禁用bind_ip)。

防火牆通常是一個好主意,但如果您的服務不需要遠程連接,只需禁用它們即可。可能使用默認拒絕的防火牆。