Cum securizezi MongoDB cu autentificare
Actualizat 7/20/2026
O instalare de MongoDB fără autentificare este o țintă ușoară, mai ales dacă este expusă la internet. Activarea autentificării durează câteva minute.
1. Creează un utilizator administrator
mongosh
use admin
db.createUser({
user: "admin",
pwd: "parola_puternica",
roles: [ { role: "userAdminAnyDatabase", db: "admin" }, "readWriteAnyDatabase" ]
})
2. Activează autentificarea
În /etc/mongod.conf, adaugă:
security:
authorization: enabled
systemctl restart mongod
3. Conectează-te autentificat
mongosh -u admin -p --authenticationDatabase admin
4. Reguli importante
- Ține MongoDB legat de
127.0.0.1(înbindIp) dacă nu ai nevoie de acces la distanță. - Creează utilizatori dedicați per aplicație, cu roluri limitate (doar
readWritepe baza necesară). - Nu expune niciodată portul 27017 direct la internet fără firewall și autentificare.
Pune ghidul în practică pe un VPS propriu
Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.
Vezi prețurileTutoriale similare
Baze de date
Cum conectezi o aplicație la o bază de date la distanță
Permite accesul la o bază de date de pe un alt server, în siguranță: bind address, utilizator dedicat și firewall.
Actualizat 7/20/2026Baze de dateCum migrezi o bază de date între servere
Mută o bază de date MySQL sau PostgreSQL pe un server nou, cu downtime minim, folosind dump și restore.
Actualizat 7/20/2026Baze de dateCum automatizezi backup-ul bazei de date cu cron
Programează backup-uri zilnice pentru MySQL sau PostgreSQL cu cron, cu retenție automată, și trimite-le pe un Backup Box.
Actualizat 7/20/2026