mongodb 无法查出数据_mongodb:权限控制

本文介绍了MongoDB的权限控制问题,强调了在生产环境中启用权限控制的重要性。文章详细讲解了基于RBAC(Role-Based Access Control)的权限模型,并列举了MongoDB内置的角色及其权限。此外,还通过一个实例演示了如何设置和管理权限,包括创建用户、授权以及不同角色的权限限制。
摘要由CSDN通过智能技术生成

081a4fc566f4a143edd7280705076c36.png

最近网上很多mongodb被黑,使大家将目光投向了mongodb的权限控制。当然mongodb本身有一套完备的RBAC权限控制体系,这次被黑应该都是没有遵照mongodb的生产环境部署手册部署的结果。我们平时玩一玩mongodb习惯了不设置用户名密码,当我们的数据库放到公网时,由于我们也没有设置用户名密码,任何人都可以随便访问,而且由于我们没有开启授权访问,使得任何登录到mongodb服务器的用户都拥有最高权限。这样被那些居心不良的人发现,就可以把我们的数据拷走,删除我们的数据库,从而勒索赎金。即使我们的数据库只能在内网访问,我们也应该开启权限控制,这样可以避免我们内部用户的一些误操作,或者我们对外服务的程序有一些漏洞也说不准。

上面我们说了,mongodb是基于RBAC权限模型来实现权限控制的。那么我们先简单了解一下RBAC权限模型。RBAC(Role-Based Access Control) 认为授权就是“Who对What进行How的操作”。也就是说,我们通过给角色授权,然后将该角色授给某个用户,这样这个用户就拥有了该角色所拥有的所有权利。所以为了帮助我们更好的管理数据库mongodb内置了很多的角色。常用的有:

  • read: 只能读取指定数据库
  • readWrite: 能读写指定数据库
  • dbAdmin: 能执行管理函数,如索引创建、删除,查看统计或访问 system.profile
  • dbOwner:
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值