`
usenrong
  • 浏览: 521706 次
  • 性别: Icon_minigender_1
  • 来自: 南京
社区版块
存档分类
最新评论

Mongodb远程登录用户授权及mongod参数配置说明

阅读更多
 mongoDB默认用户认证是关闭的。
  修改 /etc/mongod.conf 文件。mongoDB默认情况下任何客户端都可以连接27017端口,且没有认证,默认情况下没有管理员帐户。通过修改这个配置文件可以更改为登陆时进行权限认证。
  mongoDB中如果想要给某个数据库创建一个用户,需要首先进入该数据库,然后使用addUser命令。在这里也可以将用户设置为只读(db.addUser("jack","jack",true),第三个参数表示是否时“只读用户”)。

  要使用超级管理员,需要先连接admin数据库并登陆管理员帐户,然后连接其他数据库就可以行使管理员权限。

  用户信息保存及认证过程

  类似MySQL将系统用户信息保存在mysql.user表。MongoDB也将系统用户的username、pwd保存在admin.system.users集合中。其中pwd = md5(username + “:mongo:” + real_password)。这本身并没有什么问题。username和:mongo:相当于对原密码加了一个salt值,即使攻击者获取了数据库中保存的md5 hash,也没法简单的从彩虹表中查出原始密码。

  权限管理常用命令

  1. #进入数据库admin

  use admin

  2. #增加或修改用户密码

  db.addUser('name','pwd')

  3. #查看用户列表

  db.system.users.find()

  4. #用户认证

  db.auth('name','pwd')
    这一个返回1就认证成功了,只有认证成功才能对数据库进行操作

  5. #删除用户

  db.removeUser('name')

  6. #查看所有用户

  show users

  7. #查看所有数据库

  show dbs

  8. #查看所有的collection

  show collections

  9. #查看各collection的状态

  db.printCollectionStats()

  10. #查看主从复制状态

  db.printReplicationInfo()


mongod的主要参数有:

 基本配置

--------------------------------------------------------------------------------

--quiet # 安静输出
--port arg # 指定服务端口号,默认端口27017
--bind_ip arg # 绑定服务IP,若绑定127.0.0.1,则只能本机访问,不指定默认本地所有IP
--logpath arg # 指定MongoDB日志文件,注意是指定文件不是目录
--logappend # 使用追加的方式写日志
--pidfilepath arg # PID File 的完整路径,如果没有设置,则没有PID文件
--keyFile arg # 集群的私钥的完整路径,只对于Replica Set 架构有效
--unixSocketPrefix arg # UNIX域套接字替代目录,(默认为 /tmp)
--fork # 以守护进程的方式运行MongoDB,创建服务器进程
--auth # 启用验证
--cpu # 定期显示CPU的CPU利用率和iowait
--dbpath arg # 指定数据库路径
--diaglog arg # diaglog选项 0=off 1=W 2=R 3=both 7=W+some reads
--directoryperdb # 设置每个数据库将被保存在一个单独的目录
--journal # 启用日志选项,MongoDB的数据操作将会写入到journal文件夹的文件里
--journalOptions arg # 启用日志诊断选项
--ipv6 # 启用IPv6选项
--jsonp # 允许JSONP形式通过HTTP访问(有安全影响)
--maxConns arg # 最大同时连接数 默认2000
--noauth # 不启用验证
--nohttpinterface # 关闭http接口,默认关闭27018端口访问
--noprealloc # 禁用数据文件预分配(往往影响性能)
--noscripting # 禁用脚本引擎
--notablescan # 不允许表扫描
--nounixsocket # 禁用Unix套接字监听
--nssize arg (=16) # 设置信数据库.ns文件大小(MB)
--objcheck # 在收到客户数据,检查的有效性,
--profile arg # 档案参数 0=off 1=slow, 2=all
--quota # 限制每个数据库的文件数,设置默认为8
--quotaFiles arg # number of files allower per db, requires --quota
--rest # 开启简单的rest API
--repair # 修复所有数据库run repair on all dbs
--repairpath arg # 修复库生成的文件的目录,默认为目录名称dbpath
--slowms arg (=100) # value of slow for profile and console log
--smallfiles # 使用较小的默认文件
--syncdelay arg (=60) # 数据写入磁盘的时间秒数(0=never,不推荐)
--sysinfo # 打印一些诊断系统信息
--upgrade # 如果需要升级数据库

 * Replicaton 参数

--------------------------------------------------------------------------------

--fastsync # 从一个dbpath里启用从库复制服务,该dbpath的数据库是主库的快照,可用于快速启用同步
--autoresync # 如果从库与主库同步数据差得多,自动重新同步,
--oplogSize arg # 设置oplog的大小(MB)

 * 主/从参数

--------------------------------------------------------------------------------

--master # 主库模式
--slave # 从库模式
--source arg # 从库 端口号
--only arg # 指定单一的数据库复制
--slavedelay arg # 设置从库同步主库的延迟时间

 * Replica set(副本集)选项:

--------------------------------------------------------------------------------

--replSet arg # 设置副本集名称

 * Sharding(分片)选项

--------------------------------------------------------------------------------

--configsvr # 声明这是一个集群的config服务,默认端口27019,默认目录/data/configdb
--shardsvr # 声明这是一个集群的分片,默认端口27018
--noMoveParanoia # 关闭偏执为moveChunk数据保存


# 上述参数都可以写入 mongod.conf 配置文档里例如:

dbpath = /data/mongodb
logpath = /data/mongodb/mongodb.log
logappend = true
port = 27017
fork = true
auth = true
 

e.g:./mongod -shardsvr -replSet shard1 -port 16161 -dbpath /data/mongodb/data/shard1a -oplogSize 100 -logpath /data/mongodb/logs/shard1a.log -logappend -fork -rest

分享到:
评论

相关推荐

    mongodb数据库远程连接客户端

    MongoDB的远程连接客户端通常会提供以下核心功能:数据库的连接和断开、数据的增删改查操作、数据的导入导出、索引管理、用户权限的配置、数据备份与恢复等。这些功能对于维护和管理MongoDB数据库至关重要。 在使用...

    MongoDB数据库安全配置规范

    3. 在MongoDB 2.4及更高版本中,权限管理更为精细,包括数据库操作权限、用户管理权限和集群管理权限。建议使用超级用户在`admin`数据库中管理这些权限。 四、用户角色说明 1. `read`角色:提供数据库的只读权限,...

    MongoDB远程访问配置步骤详解

    本文将深入讲解MongoDB远程访问配置的详细步骤。 1. **配置MongoDB监听所有IP** 要使MongoDB能够接受来自远程主机的连接,首先需要修改MongoDB的配置文件。默认情况下,MongoDB只监听本地IP(127.0.0.1),这意味...

    mongodb Windows7 64位

    - 网络安全:通过修改配置文件中的`bindIp`参数,限制MongoDB只监听特定的IP地址或接口,防止未授权的远程访问。 5. **备份与恢复** - 备份:MongoDB提供了`mongodump`工具,可以将数据库备份为JSON或BSON格式的...

    MongoDB最新版3.4.10

    7. **防火墙配置**:如果你的系统启用了防火墙,记得打开MongoDB的默认端口27017,以便远程访问: ``` sudo firewall-cmd --permanent --add-port=27017/tcp sudo firewall-cmd --reload ``` MongoDB 3.4版本...

    30分钟学MongoDB系列 ——MongoDB的安全机制和高级管理篇

    DBA需要正确配置用户权限,以确保数据的安全性。 在数据库的日常维护中,DBA还需关注集群的同步问题。由于MongoDB的写操作是异步的,存在一定的延时性,因此DBA需要确保数据能够在集群中正确地复制到所有机器上。`...

    mongodb分片集群增加acl

    - 另外,从MongoDB 3.0版本起,启动配置服务器时还需要加上`--replSet`参数,该参数定义了副本集的名称,在此案例中为configdb。 ### 启动mongos路由服务器 - 在一台机器上启动mongos服务器,它需要知道config...

    mongodb linux安装.docx

    这样,你就可以使用这个管理用户登录并执行`db.shutdownServer()`命令来安全地关闭MongoDB服务了。 以上就是MongoDB在Linux上的安装和配置过程,包括创建数据目录、配置文件、启动服务、配置环境变量、设置系统服务...

    C#\MongoDB应用开发实战\MongoDB

    理解MongoDB的配置文件`mongod.cfg`和命令行参数是至关重要的,这些设置会影响数据库的运行方式和性能。同时,我们还会讲解如何启动和停止MongoDB服务,并通过MongoDB的管理工具MongoDB Compass来可视化数据库和数据...

    实验五 MongoDB分片部署与启动

    - 修改安装包的用户和用户组权限为`user_mongo`。 - 解压安装包,并重命名为`mongodb`。 - 分发安装包到其他服务器的相应目录。 3. **分发集群配置文件**:根据实际需要配置集群。 ##### 部署ConfigServer 1. *...

    MongoDB windows64位安装包

    6. **安全性**:MongoDB默认允许远程访问,为了安全起见,应该配置防火墙规则或修改配置文件,限制只接受本地连接。同时,应启用身份验证并创建管理员用户,以防止未经授权的访问。 7. **副本集与分片**:在生产...

    mongodb-linux包下载

    这里, `$USER` 是当前登录的用户,通常为 `mongodb` 或者 `root`。 4. 配置MongoDB: 在Linux中,你可以通过配置文件来定制MongoDB的行为。创建一个配置文件,例如 `/etc/mongod.conf`,并添加以下内容: ```yaml ...

    mongodb安装文件

    8. **创建用户**:在MongoDB Shell中,可以使用`use admin`切换到admin数据库,然后执行`db.createUser()`创建具有管理权限的用户。这一步是保护数据库免受未授权访问的关键步骤。 9. **备份与恢复**:了解如何定期...

    MongoDB创建用户并设置权限[借鉴].pdf

    或远程访问,但需要确保防火墙配置允许远程连接,并且MongoDB配置文件中的`bind_ip`设置正确。 MongoDB还提供了多种内置角色,如`read`、`readWrite`、`dbAdmin`、`userAdmin`、`clusterAdmin`等,它们分别对应...

    mongodb-database-tools-windows-x86_64-100.3.1.zip

    安装并配置这些工具后,用户可以轻松地在本地或远程MongoDB服务器上执行备份和恢复任务,即使在4.4版本中这些功能不再内置于主服务中。由于外网访问可能受限,确保提前下载并保存这些工具的副本以备不时之需,是明智...

    Linux安装Mongodb

    2. **传输文件到Linux**:通过SSH(Secure Shell)远程登录到你的Linux服务器。你可以使用`scp`或`sftp`命令将下载的MongoDB安装包从本地计算机上传到Linux服务器。 3. **解压缩安装包**:使用`tar`命令解压缩文件...

    centos7.2安装Mongodb3.6.3

    通过以上步骤,用户可以在 CentOS 7.2 系统上成功安装并配置 MongoDB 3.6.3。这些操作不仅能够帮助新手快速入门,还能确保 MongoDB 数据库的安全性和稳定性。在整个过程中,需要注意每一步的具体细节,以避免潜在的...

    MongoDB分片详细教程

    ### MongoDB分片技术详解 #### 一、MongoDB分片概念 MongoDB 分片是一种将数据分布在网络中的多个服务器上的方法。它通过水平分割数据来提高可伸缩性和性能,适用于处理大量数据和高并发访问场景。分片的核心组件...

    高可用mongodb集群搭建

    - `/data/mongodbtest/shard1/data` 和 `/data/mongodbtest/shard1/log`、`/data/mongodbtest/shard2/data` 和 `/data/mongodbtest/shard2/log`、`/data/mongodbtest/shard3/data` 和 `/data/mongodbtest/shard3/log...

Global site tag (gtag.js) - Google Analytics