【问题标题】:Risk of Using 0.0.0.0/0 for MongoDB为 MongoDB 使用 0.0.0.0/0 的风险
【发布时间】:2021-09-20 17:42:25
【问题描述】:

我想知道在 Atlas 上为 MongoDB 数据库设置 0.0.0.0/0 会带来什么安全风险?我在 Heroku 上托管了一个 Discord Bot,我一直在努力想弄清楚如何使用 QuotaGuard 设置静态 IP。在这一点上,我想知道允许从任何地方访问的风险和潜在问题(实际上)。

【问题讨论】:

  • 对heroku/quotaguard一无所知,但一般来说,如果你要向世界公开mongo服务器,你肯定应该启用身份验证和SSL/TLS加密设置,这样没人可以窥探mongo 流量。也可能想要设置某种蛮力预防。但理想情况下,您不应该将 mongodb 暴露给世界,并拥有一个暴露给世界的 rest api 服务,并且只有该服务直接与 mongodb 对话,该服务可以位于同一台机器/网络中。
  • 当您提到身份验证@ĐĵΝιΓΞΗΛψΚ 时,这是我设置为数据库 URI 的默认内容,其中包含用户名和密码吗?另外,我什至不知道 MongoDB 可以进行暴力预防!介意在偶然回答这个问题时解释所有这些吗?
  • 我有一个应用程序并且想知道这完全一样。你能找到答案吗?我无法让 QuotaGuard 为 Heroku 上的后端工作,所以......有点烦人。
  • @Donnygroezinger,不幸的是,我无法正确找到它。 QuotaGuard 有一些我在这件事上找到的链接,但我无法有效地解析它。最终,我通过 Vultr 购买了一台虚拟专用服务器,并通过那里托管所有内容。结果是 72 美元/年,但我有能力在该服务器上托管我想要的任何东西。
  • 很好,我只有一个发送一些 GET 请求的前端移动应用程序,所以我只是想知道让 mongoDB 对所有 IP 开放是否真的那么糟糕......轻松几天,肯定有支持。非常令人沮丧。

标签: mongodb heroku quotaguard


【解决方案1】:

MongoDB 是目前比较棘手的设置之一,但我们已经非常擅长为很多客户运行它。由于管理员不允许我们粘贴有关如何自己操作的文档的链接,而且步骤很长,因此我鼓励您在支持部门与我们联系,以便我们帮助您获得连接集快速启动并运行。

【讨论】:

    猜你喜欢
    • 2016-05-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-03-23
    • 1970-01-01
    • 2013-08-29
    • 1970-01-01
    • 2011-05-01
    相关资源
    最近更新 更多