Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

289
Views
Se accede a MongoDB por IP no autorizada

Recientemente estuve jugando con MongoDB en uno de mis servidores Dev sin hacer nada demasiado serio y, a pesar de saberlo mejor, permití conexiones remotas desde cualquier IP. A los pocos días, la base de datos fue "hackeada" con un intento de rescate. Me encogí de hombros y decidí seguir adelante y vincular la IP a mi IP pública personal y al servidor local pensando que cerraría la brecha.

No. La base de datos se ha visto comprometida una vez más, así que decidí echar un vistazo al registro y, como muestra el día, la conexión se completó desde una IP que no estaba incluida en mi configuración. ¿Cómo podría estar pasando esto todavía?

Además, ejecuté el service mongodb restart después de realizar los cambios de ipbind.

Aquí está la sección de interfaz de red de mi configuración

 # network interfaces net: port: 27017 bindIp: [127.0.0.1,90.207.xxx.xxx,76.94.xxx.xxx,23.23.xxx.xxx]
over 4 years ago · Santiago Trujillo
3 answers
Answer question

0

La configuración de bindIp es una lista de las direcciones IP que escucha su servidor MongoDB, no un firewall para limitar el acceso remoto. Si su servidor tiene una IP pública y una privada, la lista bindIp debe tener como máximo tres entradas: 127.0.0.1 (localhost), la IP privada y la IP pública.

Idealmente, debe limitar su implementación de MongoDB para que solo escuche localhost o una IP privada, y se conecte de forma remota a través de SSH o VPN.

La seguridad en profundidad requiere múltiples medidas, como se describe en la lista de verificación de seguridad de MongoDB .

Por ejemplo, además de corregir su configuración de bindIp , debe:

  • Habilite el control de acceso y haga cumplir la autenticación .
  • Configure sus servidores mongod y mongos para que requieran SSL para todas las comunicaciones de red .
  • Configure un firewall para su implementación .
  • Asegúrese de estar ejecutando una versión compatible de MongoDB (p. ej., MongoDB 3.0 o más reciente a partir de enero de 2017).
  • Asegúrese de haber actualizado a la versión menor más reciente para su serie de producción de MongoDB (es decir, la última versión 3.2.x si está utilizando MongoDB 3.2).
  • Asegúrese de haber aplicado las últimas actualizaciones de seguridad del sistema operativo.
over 4 years ago · Santiago Trujillo Report

0

tratar

 netstat -tulpn | grep mongod

entonces sabrá en qué ip está vinculado el servicio mongo ...

over 4 years ago · Santiago Trujillo Report

0

Encontré el problema. [xxx.xxx.xxx.xxx,xxx.xxx.xxx.xxx] no debe ser la sintaxis correcta para el enlace IP. Para probar, cambié el enlace IP de nuevo a

 # network interfaces net: port: 27017 bindIp: 127.0.0.1

Lo que de hecho bloqueó mis intentos de conexión, así que luego intenté

 # network interfaces net: port: 27017 bindIp: [127.0.0.1,1.1.1.1]

Lo cual es una IP descaradamente incorrecta y me permitió conectarme sin hacer preguntas. Había copiado esta sintaxis de una pregunta anterior de stackoverflow. Ahora solo necesito encontrar la manera apropiada de hacer esto.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!