ip地址配置 mongodb_MongoDB搭建

本文介绍了MongoDB在默认情况下可能存在未授权访问的风险,详细阐述了如何开启服务时添加--auth参数以增加权限验证,以及如何进行环境配置,包括安装MongoDB、创建配置文件和启动服务,以确保数据库的安全。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

6e82c850d06470a59096d4baa33f5fcd.png

0x01漏洞简介以及危害

开启 MongoDB 服务时不添加任何参数时,默认是没有权限验证的,登录的用户可以通过默认端口无需密码对数据库任意操作(增、删、改、查高危动作)而且可以远程访问数据库。

造成未授权访问的根本原因就在于启动 Mongodb 的时候未设置 --auth 也很少会有人会给数据库添加上账号密码(默认空口令),使用默认空口令这将导致恶意攻击者无需进行账号认证就可以登陆到数据服务器。

0x02 环境配置

环境介绍

目标靶机: Kali
ip地址: 192.168.192.197
攻击机:kali
ip:192.168.192.196

环境搭建

从官网下载需要的MongoDB安装包,下载完成之后解压安装:

tar zxf mongodb-linux-x86_64-debian10-4.2.2
mkdir /usr/local/mongodb
cd mongodb-linux-x86_64-debian10-4.2.2/
mv * /usr/local/mongodb/

创建文件夹


 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值