1
WordTian 2019-05-11 20:18:33 +08:00 via Android 1
1.尽量不对外网开放端口,否则最好限制访问 ip
2.设好密码,复杂度较高的那种 3.没了 |
2
nicolas0caser 2019-05-11 21:17:40 +08:00
CIS MongoDB Benchmark
|
3
seoguess OP @WordTian 你好,请问设置过 bindip 同时绑定 locahost 跟外网本地 ip 吗?
net: port: 27233 bindIp: 127.0.0.1,localhost,154.***.***.*** 我设置成这个的时候,所有的 ip 都可以连接上去。如果删除了 154 开头的外网 ip,就只能本地连接数据库了。 服务器上 netstat -a |grep :27233 显示如下: tcp 0 0 localhost:50822 localhost:27233 ESTABLISHED tcp 0 0 localhost:27233 localhost:50818 ESTABLISHED tcp 0 0 154.XXX.X.XXX:27233 116.XXX.X.XXX:60584 ESTABLISHED 请问我的设置哪里出现了问题?搞了一整天了没找到资料。或者我干脆放弃 bindip,从 iptables 下手可行?谢谢! |
4
seoguess OP @nicolas0caser 你好,bindip 设置请教一下。
|
5
seoguess OP net:
port: 27233 bindIp: 127.0.0.1,localhost,154.*.*.* mongod.conf 启动时候没报错,但是就是不生效。 |
6
WordTian 2019-05-13 15:33:06 +08:00 1
|
8
nicolas0caser 2019-05-14 16:22:17 +08:00 1
@seoguess 同#1,bind_ip 设置 mongodb 监听的 ip 地址; iptables 对入网或出网做过滤.
|
9
seoguess OP @nicolas0caser 收到,谢谢你!
|