Chinaunix首页 | 论坛 | 博客
  • 博客访问: 536960
  • 博文数量: 142
  • 博客积分: 2966
  • 博客等级: 少校
  • 技术积分: 1477
  • 用 户 组: 普通用户
  • 注册时间: 2009-12-07 22:37
文章分类

全部博文(142)

文章存档

2013年(3)

2012年(21)

2011年(53)

2010年(33)

2009年(32)

分类: 数据库开发技术

2011-11-27 00:07:11

iptable限制访问资源

服务器完全开放mongodb, 通过iptables来限制访问.

修改/etc/mongo.conf, host为0.0.0.0, 允许外部访问.

设置规则:

sudo iptables -I INPUT 1 -p tcp --dport 27017 -s 允许的外部IP -j ACCEPT iptables -A INPUT -p tcp --dport 27017 -j DROP

设置完毕后, 安装iptables-persistent 保证重启后iptables还是有效.

mongodb权限管理

有的时候还是需要限制权限, 方法整理如下:

在服务器本地执行 mongo

use crawler_db db.addUser('admin','admin')

然后修改/etc/mongo.conf, 设置 auth = true 需要重启mongo

连接上的时候, 需要db auth一下:

$db.authenticate('admin', 'admin')
阅读(1399) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~