Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

283
Visualizações
Se accede a MongoDB por IP no autorizada

Recientemente estuve jugando con MongoDB en uno de mis servidores Dev sin hacer nada demasiado serio y, a pesar de saberlo mejor, permití conexiones remotas desde cualquier IP. A los pocos días, la base de datos fue "hackeada" con un intento de rescate. Me encogí de hombros y decidí seguir adelante y vincular la IP a mi IP pública personal y al servidor local pensando que cerraría la brecha.

No. La base de datos se ha visto comprometida una vez más, así que decidí echar un vistazo al registro y, como muestra el día, la conexión se completó desde una IP que no estaba incluida en mi configuración. ¿Cómo podría estar pasando esto todavía?

Además, ejecuté el service mongodb restart después de realizar los cambios de ipbind.

Aquí está la sección de interfaz de red de mi configuración

 # network interfaces net: port: 27017 bindIp: [127.0.0.1,90.207.xxx.xxx,76.94.xxx.xxx,23.23.xxx.xxx]
over 4 years ago · Santiago Trujillo
3 Respostas
Responde à pergunta

0

La configuración de bindIp es una lista de las direcciones IP que escucha su servidor MongoDB, no un firewall para limitar el acceso remoto. Si su servidor tiene una IP pública y una privada, la lista bindIp debe tener como máximo tres entradas: 127.0.0.1 (localhost), la IP privada y la IP pública.

Idealmente, debe limitar su implementación de MongoDB para que solo escuche localhost o una IP privada, y se conecte de forma remota a través de SSH o VPN.

La seguridad en profundidad requiere múltiples medidas, como se describe en la lista de verificación de seguridad de MongoDB .

Por ejemplo, además de corregir su configuración de bindIp , debe:

  • Habilite el control de acceso y haga cumplir la autenticación .
  • Configure sus servidores mongod y mongos para que requieran SSL para todas las comunicaciones de red .
  • Configure un firewall para su implementación .
  • Asegúrese de estar ejecutando una versión compatible de MongoDB (p. ej., MongoDB 3.0 o más reciente a partir de enero de 2017).
  • Asegúrese de haber actualizado a la versión menor más reciente para su serie de producción de MongoDB (es decir, la última versión 3.2.x si está utilizando MongoDB 3.2).
  • Asegúrese de haber aplicado las últimas actualizaciones de seguridad del sistema operativo.
over 4 years ago · Santiago Trujillo Relatório

0

tratar

 netstat -tulpn | grep mongod

entonces sabrá en qué ip está vinculado el servicio mongo ...

over 4 years ago · Santiago Trujillo Relatório

0

Encontré el problema. [xxx.xxx.xxx.xxx,xxx.xxx.xxx.xxx] no debe ser la sintaxis correcta para el enlace IP. Para probar, cambié el enlace IP de nuevo a

 # network interfaces net: port: 27017 bindIp: 127.0.0.1

Lo que de hecho bloqueó mis intentos de conexión, así que luego intenté

 # network interfaces net: port: 27017 bindIp: [127.0.0.1,1.1.1.1]

Lo cual es una IP descaradamente incorrecta y me permitió conectarme sin hacer preguntas. Había copiado esta sintaxis de una pregunta anterior de stackoverflow. Ahora solo necesito encontrar la manera apropiada de hacer esto.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda