Baze de date

Cum securizezi MongoDB cu autentificare

Actualizat 7/20/2026

O instalare de MongoDB fără autentificare este o țintă ușoară, mai ales dacă este expusă la internet. Activarea autentificării durează câteva minute.

1. Creează un utilizator administrator

mongosh
use admin
db.createUser({
  user: "admin",
  pwd: "parola_puternica",
  roles: [ { role: "userAdminAnyDatabase", db: "admin" }, "readWriteAnyDatabase" ]
})

2. Activează autentificarea

În /etc/mongod.conf, adaugă:

security:
  authorization: enabled
systemctl restart mongod

3. Conectează-te autentificat

mongosh -u admin -p --authenticationDatabase admin

4. Reguli importante

  • Ține MongoDB legat de 127.0.0.1 (în bindIp) dacă nu ai nevoie de acces la distanță.
  • Creează utilizatori dedicați per aplicație, cu roluri limitate (doar readWrite pe baza necesară).
  • Nu expune niciodată portul 27017 direct la internet fără firewall și autentificare.

Pune ghidul în practică pe un VPS propriu

Servere cloud în UE, facturate la oră, gata în câteva minute, cu instalare cu un click pentru zeci de aplicații.

Vezi prețurile

Tutoriale similare