1 WordTian 2019-05-11 20:18:33 +08:00 via Android ![]() 1.尽量不对外网开放端口,否则最好限制访问 ip 2.设好密码,复杂度较高的那种 3.没了 |
![]() | 2 nicolas0caser 2019-05-11 21:17:40 +08:00 CIS MongoDB Benchmark |
3 seoguess OP @WordTian 你好,请问设置过 bindip 同时绑定 locahost 跟外网本地 ip 吗? net: port: 27233 bindIp: 127.0.0.1,localhost,154.***.***.*** 我设置成这个的时候,所有的 ip 都可以连接上去。如果删除了 154 开头的外网 ip,就只能本地连接数据库了。 服务器上 netstat -a |grep :27233 显示如下: tcp 0 0 localhost:50822 localhost:27233 ESTABLISHED tcp 0 0 localhost:27233 localhost:50818 ESTABLISHED tcp 0 0 154.XXX.X.XXX:27233 116.XXX.X.XXX:60584 ESTABLISHED 请问我的设置哪里出现了问题?搞了一整天了没找到资料。或者我干脆放弃 bindip,从 iptables 下手可行?谢谢! |
4 seoguess OP @nicolas0caser 你好,bindip 设置请教一下。 |
5 seoguess OP net: port: 27233 bindIp: 127.0.0.1,localhost,154.*.*.* mongod.conf 启动时候没报错,但是就是不生效。 |
6 WordTian 2019-05-13 15:33:06 +08:00 ![]() |
![]() | 8 nicolas0caser 2019-05-14 16:22:17 +08:00 ![]() @seoguess 同#1,bind_ip 设置 mongodb 监听的 ip 地址; iptables 对入网或出网做过滤. |
9 seoguess OP @nicolas0caser 收到,谢谢你! |