2014-01-29 173 views
0

我正在使用雲MongoDB(MongoLab)來存儲我的數據庫。我正在使用官方的MongoDB C#驅動程序連接到數據庫。我擔心這是多麼安全,因爲我的數據庫包含財務信息。MongoDB C#驅動程序安全

有人可以聽這個嗎?他們可以看到他們是什麼?

我知道我可以申請一些應用程序端加密之前,只存儲加密的數據。這是否會阻止某人複製我的某個商店?

+0

選中此鏈接:http://security.stackexchange.com/questions/7610/how-to-secure-a-mongodb-instance –

回答

0

根據MongoLab提供的文檔(http://docs.mongolab.com/security/),您的MongoDB流量當前未在應用程序和數據庫服務器之間加密。他們目前針對2014年夏季,爲所有通信啓用加密。這並不意味着你的流量本質上是暴露的。我強烈建議您閱讀MongoLab提供的安全選項(提供的鏈接),其中包括IP白名單,防火牆規則以及將數據庫與應用程序保持在同一數據中心內。

MongoLabs提供了一個加密選項,但它不受MongoDB C#驅動程序支持。他們的REST API使用SSL加密。這可能會或可能不適合你。看看這裏:http://docs.mongolab.com/restapi/

希望這會有所幫助。