에서 데이터베이스 파일을 보호 나는 --auth 매개 변수 이 설명MongoDB를 익명 액세스
http://docs.mongodb.org/manual/tutorial/enable-authentication-without-bypass/
- 만든 데이터베이스
- 만든 관리자 사용자
- 실행하여 MongoDB와 MongoDB의 데이터베이스를 생성
잘 작동합니다.
하지만 익명 액세스로 데이터베이스 파일을 실제로 보호하려면 어떻게해야합니까?
누구나 내 데이터베이스 파일을 가져 와서 --auth
매개 변수없이 mongodb를 실행하면 그는 전체 데이터베이스에 액세스 할 수 있습니다.
--auth
없이 mongodb를 실행할 수 없도록 데이터베이스 파일 자체를 보호 할 방법이 있습니까?
안부
토비아스
데이터 파일에 대한 물리적 액세스 (데이터 센터에 대한 액세스 제어, 4 개 원칙) 및 호스트 기반 액세스 (강화, 무차별 대처 방지, MAC 및 HIDS/NIDS)와 같은 중요한 데이터가있는 경우, 충분하지 않다면, 당신은 집안의 해결책에 대해 정말로 생각해야합니다. –
내 프로젝트는 home-pc에이 프로그램을 설치할 개인 사람이 사용할 계획이다. 서버가 없습니다. 그래서 나는 큰 문제가 아니라고 생각합니다. 누군가가 실제로 거기에 접근 할 수 있다면 더 큰 문제가있을 수 있습니다;) –
그러면 표준 예방 조치로 충분합니다.절대적으로 필요한 경우 디스크 암호화. OSX에서는 암호화 된 스파 스 번들을 사용하고 전체 사용자의 디렉토리를 암호화하지 않으려는 경우 가난한 사람의 해결책으로 'dbpath'를 지정할 수 있습니다. Linux 및 Windows 용 솔루션은 이미 언급되었습니다. –