mongodb是现在最流行的非关系型数据库。随着云蓬勃发展的势头,mongodb依靠简单的部署方式,高效的扩展能力、多样化的语言接口,一度在全球数据库市场占据第四名。
这些特性给mongodb带来了巨大的市场成功,但同时也带来一定的安全风险。2016年底到2017年初,出现多个黑客组织对云上mongodb实施大规模入侵的事件,最终累计造成经济损失达数千万。
为了提前应对安装环节留下的潜在安全隐患,解决广大mongodb数据库用户常遇到的安全配置问题,安华金和攻防实验室安全专家基于对数据库安全配置的深入研究,编写了《mongodb最佳安全配置指导手册》,希望能够帮助用户快速进行mongodb数据库部署的同时,完成mongodb的安全配置,从而帮助用户抵御大多数常用形式的黑客攻击行为。
《mongodb最佳安全配置指导手册》选取当今最流行的mongodb3.4版本(ubuntu操作系统)作为安全配置演示对象。所有安全配置项都会向大家展示检测方式,以帮助mongodb用户快速判断是否存在配置问题,并采取必要的工具和手段进行修补。
mongodb数据库的安全配置项涵盖了以下七大类:
1、操作系统级别安全配置
2、文件系统权限安全配置
3、安装和补丁安全配置
4、身份验证安全配置
5、权限控制的安全配置
6、网络安全配置
7、审计安全配置
扫码下载《mongodb最佳安全配置指导手册》
试用申请