2017-06-04 245 views
0

安全蒙戈数据库我有一个节点Web应用程序与蒙戈DB在Azure的虚拟机上运行。连接字符串是类似于用户:通@ MYIP:27017/MyDatabase的在Azure中的虚拟机

Nowdays Mongo的数据库由“[email protected]”的电子邮件被盗用下一个消息:“你的DB是在安全和备份(检查日志)。为了恢复送0.1 BTC和电子邮件与您的服务器IP地址或域名。每一间24小时内,我们删除所有数据。

我有凭据,在Azure中的环境变量,我没有源代码,在一个公共仓库。

任何建议,以使在Azure中蒙戈数据库更安全或其他建议加以考虑?

感谢罗吨。

+0

不幸的是,这是题外话了StackOverflow的,因为它不是一个真正的编程的东西都没有。但(无耻但非常相关的插件)我刚刚就这个确切的主题(昨天)发表了演讲,并在github上发布了我的内容。只需在twitter上跟踪我的链接以获取回购链接,其中包含处理该主题的幻灯片组。 –

+0

今天我同样会发生,我认为他们可以通过rockmongo,其密码和用户都在deafult,同救援邮件,在谷歌副总裁 – manhattan

回答

-1

如用户名密码,端口号大家好,我给你的建议,请更改设置没有,也删除root用户名 密码(admin,管理员)。

更多请检查:How-to-avoid-a-malicious-attack-that-ransoms-your-data

+0

非常感谢莫哈末进入。你给我非常重要的建议! –

+1

MongoDB没有默认的用户名/密码。这不会帮助,选择一个不同的端口号。端口扫描仪仍然扫描每个端口。 –

+0

大卫Makogon请仔细阅读有关部署的每一个公共接入有默认用户名和密码(或由用户创建的),我的回答是我的建议,詹弗兰科·曼里克瓦伦丁它来提高自己的安全和快速的解决方案,他面临的MongoDB的勒索软件攻击有关,他需要改善他的默认安全设置。 –