从 MongoDB 3.6 开始,MongoDB 二进制文件 mongod 和 mongos 默认绑定到 localhost。它如何确保 MongoDB 数据库的安全性?
答案1
它仅将默认访问限制在本地主机的 IP 范围内,因此您无法从远程计算机连接到数据库。
您仍然需要注意根据用户以及允许这些用户收集哪些数据来保护对数据库的访问。之后,您可以打开对 MonogDB 的网络访问。
我猜这个改变是因为许多 MongoDB 实例不安全且无法通过互联网访问。因此,默认仅在本地主机上监听只是初始配置,也许有些人没有意识到实例是可访问的,并且只需要本地主机上的数据库。