如何禁用 MongoDB TCP 端口?

use*_*101 6 mongodb nosql

如何禁用TCP端口?

仅配置 Unix 套接字。

用于隔离本地用户。

Nei*_*unn 1

我可以理解,您关心的是设置中的安全性,但值得考虑的是,MongoDB 的设计目的是在集群系统中进行交互,因此 TCP 网络是该设计的一部分。也就是说,正如您所知,默认情况下有一个可用于本地访问的 unix 域套接字连接。

您可以使用“--bind_ip”配置选项仅绑定到环回(“127.0.0.1”)或仅绑定到您希望使用的接口,因为 mongod 默认情况下会绑定到所有可用接口。有关启动选项的完整列表,您可能需要查看手册页以确定您需要什么。

对于其他安全性,您可以参考防火墙规则。