【发布时间】:2021-09-20 17:42:25
【问题描述】:
我想知道在 Atlas 上为 MongoDB 数据库设置 0.0.0.0/0 会带来什么安全风险?我在 Heroku 上托管了一个 Discord Bot,我一直在努力想弄清楚如何使用 QuotaGuard 设置静态 IP。在这一点上,我想知道允许从任何地方访问的风险和潜在问题(实际上)。
【问题讨论】:
-
对heroku/quotaguard一无所知,但一般来说,如果你要向世界公开mongo服务器,你肯定应该启用身份验证和SSL/TLS加密设置,这样没人可以窥探mongo 流量。也可能想要设置某种蛮力预防。但理想情况下,您不应该将 mongodb 暴露给世界,并拥有一个暴露给世界的 rest api 服务,并且只有该服务直接与 mongodb 对话,该服务可以位于同一台机器/网络中。
-
当您提到身份验证@ĐĵΝιΓΞΗΛψΚ 时,这是我设置为数据库 URI 的默认内容,其中包含用户名和密码吗?另外,我什至不知道 MongoDB 可以进行暴力预防!介意在偶然回答这个问题时解释所有这些吗?
-
我有一个应用程序并且想知道这完全一样。你能找到答案吗?我无法让 QuotaGuard 为 Heroku 上的后端工作,所以......有点烦人。
-
@Donnygroezinger,不幸的是,我无法正确找到它。 QuotaGuard 有一些我在这件事上找到的链接,但我无法有效地解析它。最终,我通过 Vultr 购买了一台虚拟专用服务器,并通过那里托管所有内容。结果是 72 美元/年,但我有能力在该服务器上托管我想要的任何东西。
-
很好,我只有一个发送一些 GET 请求的前端移动应用程序,所以我只是想知道让 mongoDB 对所有 IP 开放是否真的那么糟糕......轻松几天,肯定有支持。非常令人沮丧。
标签: mongodb heroku quotaguard