mongoDB默认用户认证是关闭的。 修改 /etc/mongod.conf 文件。mongoDB默认情况下任何客户端都可以连接27017端口,且没有认证,默认情况下没有管理员帐户。通过修改这个配置文件可以更改为登陆时进行权限认证。 mongoDB中如果想要给某个数据库创建一个用户,需要首先进入该数据库,然后使用addUser命令。在这里也可以将用户设置为只读(db.addUser("jack","jack",true),第三个参数表示是否时“只读用户”)。 要使用超级管理员,需要先连接admin数据库并登陆管理员帐户,然后连接其他数据库就可以行使管理员权限。 用户信息保存及认证过程 类似MySQL将系统用户信息保存在mysql.user表。MongoDB也将系统用户的username、pwd保存在admin.system.users集合中。其中pwd = md5(username + “:mongo:” + real_password)。这本身并没有什么问题。username和:mongo:相当于对原密码加了一个salt值,即使攻击者获取了数据库中保存的md5 hash,也没法简单的从彩虹表中查出原始密码。 权限管理常用命令 1. #进入数据库admin use admin 2. #增加或修改用户密码 db.addUser('name','pwd') 3. #查看用户列表 db.system.users.find() 4. #用户认证 db.auth('name','pwd') 这一个返回1就认证成功了,只有认证成功才能对数据库进行操作 5. #删除用户 db.removeUser('name') 6. #查看所有用户 show users 7. #查看所有数据库 show dbs 8. #查看所有的collection show collections 9. #查看各collection的状态 db.printCollectionStats() 10. #查看主从复制状态 db.printReplicationInfo()
mongod的主要参数有:
基本配置
--------------------------------------------------------------------------------
--quiet | # 安静输出 |
--port arg | # 指定服务端口号,默认端口27017 |
--bind_ip arg | # 绑定服务IP,若绑定127.0.0.1,则只能本机访问,不指定默认本地所有IP |
--logpath arg | # 指定MongoDB日志文件,注意是指定文件不是目录 |
--logappend | # 使用追加的方式写日志 |
--pidfilepath arg | # PID File 的完整路径,如果没有设置,则没有PID文件 |
--keyFile arg | # 集群的私钥的完整路径,只对于Replica Set 架构有效 |
--unixSocketPrefix arg | # UNIX域套接字替代目录,(默认为 /tmp) |
--fork | # 以守护进程的方式运行MongoDB,创建服务器进程 |
--auth | # 启用验证 |
--cpu | # 定期显示CPU的CPU利用率和iowait |
--dbpath arg | # 指定数据库路径 |
--diaglog arg | # diaglog选项 0=off 1=W 2=R 3=both 7=W+some reads |
--directoryperdb | # 设置每个数据库将被保存在一个单独的目录 |
--journal | # 启用日志选项,MongoDB的数据操作将会写入到journal文件夹的文件里 |
--journalOptions arg | # 启用日志诊断选项 |
--ipv6 | # 启用IPv6选项 |
--jsonp | # 允许JSONP形式通过HTTP访问(有安全影响) |
--maxConns arg | # 最大同时连接数 默认2000 |
--noauth | # 不启用验证 |
--nohttpinterface | # 关闭http接口,默认关闭27018端口访问 |
--noprealloc | # 禁用数据文件预分配(往往影响性能) |
--noscripting | # 禁用脚本引擎 |
--notablescan | # 不允许表扫描 |
--nounixsocket | # 禁用Unix套接字监听 |
--nssize arg (=16) | # 设置信数据库.ns文件大小(MB) |
--objcheck | # 在收到客户数据,检查的有效性, |
--profile arg | # 档案参数 0=off 1=slow, 2=all |
--quota | # 限制每个数据库的文件数,设置默认为8 |
--quotaFiles arg | # number of files allower per db, requires --quota |
--rest | # 开启简单的rest API |
--repair | # 修复所有数据库run repair on all dbs |
--repairpath arg | # 修复库生成的文件的目录,默认为目录名称dbpath |
--slowms arg (=100) | # value of slow for profile and console log |
--smallfiles | # 使用较小的默认文件 |
--syncdelay arg (=60) | # 数据写入磁盘的时间秒数(0=never,不推荐) |
--sysinfo | # 打印一些诊断系统信息 |
--upgrade | # 如果需要升级数据库 |
* Replicaton 参数
--------------------------------------------------------------------------------
--fastsync | # 从一个dbpath里启用从库复制服务,该dbpath的数据库是主库的快照,可用于快速启用同步 |
--autoresync | # 如果从库与主库同步数据差得多,自动重新同步, |
--oplogSize arg | # 设置oplog的大小(MB) |
* 主/从参数
--------------------------------------------------------------------------------
--master | # 主库模式 |
--slave | # 从库模式 |
--source arg | # 从库 端口号 |
--only arg | # 指定单一的数据库复制 |
--slavedelay arg | # 设置从库同步主库的延迟时间 |
* Replica set(副本集)选项:
--------------------------------------------------------------------------------
--replSet arg | # 设置副本集名称 |
* Sharding(分片)选项
--------------------------------------------------------------------------------
--configsvr | # 声明这是一个集群的config服务,默认端口27019,默认目录/data/configdb |
--shardsvr | # 声明这是一个集群的分片,默认端口27018 |
--noMoveParanoia | # 关闭偏执为moveChunk数据保存 |
# 上述参数都可以写入 mongod.conf 配置文档里例如:
dbpath = /data/mongodb
logpath = /data/mongodb/mongodb.log
logappend = true
port = 27017
fork = true
auth = true
e.g:./mongod -shardsvr -replSet shard1 -port 16161 -dbpath /data/mongodb/data/shard1a -oplogSize 100 -logpath /data/mongodb/logs/shard1a.log -logappend -fork -rest
相关推荐
MongoDB的远程连接客户端通常会提供以下核心功能:数据库的连接和断开、数据的增删改查操作、数据的导入导出、索引管理、用户权限的配置、数据备份与恢复等。这些功能对于维护和管理MongoDB数据库至关重要。 在使用...
3. 在MongoDB 2.4及更高版本中,权限管理更为精细,包括数据库操作权限、用户管理权限和集群管理权限。建议使用超级用户在`admin`数据库中管理这些权限。 四、用户角色说明 1. `read`角色:提供数据库的只读权限,...
本文将深入讲解MongoDB远程访问配置的详细步骤。 1. **配置MongoDB监听所有IP** 要使MongoDB能够接受来自远程主机的连接,首先需要修改MongoDB的配置文件。默认情况下,MongoDB只监听本地IP(127.0.0.1),这意味...
- 网络安全:通过修改配置文件中的`bindIp`参数,限制MongoDB只监听特定的IP地址或接口,防止未授权的远程访问。 5. **备份与恢复** - 备份:MongoDB提供了`mongodump`工具,可以将数据库备份为JSON或BSON格式的...
7. **防火墙配置**:如果你的系统启用了防火墙,记得打开MongoDB的默认端口27017,以便远程访问: ``` sudo firewall-cmd --permanent --add-port=27017/tcp sudo firewall-cmd --reload ``` MongoDB 3.4版本...
DBA需要正确配置用户权限,以确保数据的安全性。 在数据库的日常维护中,DBA还需关注集群的同步问题。由于MongoDB的写操作是异步的,存在一定的延时性,因此DBA需要确保数据能够在集群中正确地复制到所有机器上。`...
- 另外,从MongoDB 3.0版本起,启动配置服务器时还需要加上`--replSet`参数,该参数定义了副本集的名称,在此案例中为configdb。 ### 启动mongos路由服务器 - 在一台机器上启动mongos服务器,它需要知道config...
这样,你就可以使用这个管理用户登录并执行`db.shutdownServer()`命令来安全地关闭MongoDB服务了。 以上就是MongoDB在Linux上的安装和配置过程,包括创建数据目录、配置文件、启动服务、配置环境变量、设置系统服务...
理解MongoDB的配置文件`mongod.cfg`和命令行参数是至关重要的,这些设置会影响数据库的运行方式和性能。同时,我们还会讲解如何启动和停止MongoDB服务,并通过MongoDB的管理工具MongoDB Compass来可视化数据库和数据...
- 修改安装包的用户和用户组权限为`user_mongo`。 - 解压安装包,并重命名为`mongodb`。 - 分发安装包到其他服务器的相应目录。 3. **分发集群配置文件**:根据实际需要配置集群。 ##### 部署ConfigServer 1. *...
6. **安全性**:MongoDB默认允许远程访问,为了安全起见,应该配置防火墙规则或修改配置文件,限制只接受本地连接。同时,应启用身份验证并创建管理员用户,以防止未经授权的访问。 7. **副本集与分片**:在生产...
这里, `$USER` 是当前登录的用户,通常为 `mongodb` 或者 `root`。 4. 配置MongoDB: 在Linux中,你可以通过配置文件来定制MongoDB的行为。创建一个配置文件,例如 `/etc/mongod.conf`,并添加以下内容: ```yaml ...
8. **创建用户**:在MongoDB Shell中,可以使用`use admin`切换到admin数据库,然后执行`db.createUser()`创建具有管理权限的用户。这一步是保护数据库免受未授权访问的关键步骤。 9. **备份与恢复**:了解如何定期...
或远程访问,但需要确保防火墙配置允许远程连接,并且MongoDB配置文件中的`bind_ip`设置正确。 MongoDB还提供了多种内置角色,如`read`、`readWrite`、`dbAdmin`、`userAdmin`、`clusterAdmin`等,它们分别对应...
安装并配置这些工具后,用户可以轻松地在本地或远程MongoDB服务器上执行备份和恢复任务,即使在4.4版本中这些功能不再内置于主服务中。由于外网访问可能受限,确保提前下载并保存这些工具的副本以备不时之需,是明智...
2. **传输文件到Linux**:通过SSH(Secure Shell)远程登录到你的Linux服务器。你可以使用`scp`或`sftp`命令将下载的MongoDB安装包从本地计算机上传到Linux服务器。 3. **解压缩安装包**:使用`tar`命令解压缩文件...
通过以上步骤,用户可以在 CentOS 7.2 系统上成功安装并配置 MongoDB 3.6.3。这些操作不仅能够帮助新手快速入门,还能确保 MongoDB 数据库的安全性和稳定性。在整个过程中,需要注意每一步的具体细节,以避免潜在的...
### MongoDB分片技术详解 #### 一、MongoDB分片概念 MongoDB 分片是一种将数据分布在网络中的多个服务器上的方法。它通过水平分割数据来提高可伸缩性和性能,适用于处理大量数据和高并发访问场景。分片的核心组件...
- `/data/mongodbtest/shard1/data` 和 `/data/mongodbtest/shard1/log`、`/data/mongodbtest/shard2/data` 和 `/data/mongodbtest/shard2/log`、`/data/mongodbtest/shard3/data` 和 `/data/mongodbtest/shard3/log...