事情的经过是这样的:
-
上个月,在阿里云 ECS 服务器上搭建了一个小系统,技术栈使用: Angular + Express + Mongodb;
-
mongodb 数据库是创建在 ECS 服务器上的;
-
前几天收到阿里云的一个邮件,是这样的:
http://ww3.sinaimg.cn/mw1024/aede01c6jw1fbic04sgy6j21aa0qa0zm.jpg
-
关于数据库的端口,我是用的默认的 27017 ,没有做修改,数据库用户 admin 也只是做了简单设置。
-
发现这个问题后,我做了一些措施:修改数据库端口,绑定 IP ,修改用户等。
有两个疑问:
- 想知道,黑客要攻击 mongodb 数据库,一般都是用哪些套路?
- 要想让数据库更安全,有什么比较好的措施?
