MongoDB学习笔记-3、MongoDB权限介绍

MongoDB数据库其安全性并不高,为了防止被一些好心人进行攻击,有效的方法是启用身份验证、不允许远程访问或者添加IP访问限制。


1、MongoDB用户与权限管理

1.1、常用权限




1.2、创建管理用户

MongoDB有一个用户管理机制,简单描述为管理用户组,这个组的用户是专门为管理普通用户而设的,暂且称之为管理员。管理员通常没有数据库的读写权限,只有操作用户的权限,我们只需要赋予管理员userAdminAnyDatabase角色即可。另外管理员账号必须在admin数据库下创建。

由于用户被创建在哪个数据库下,就只能在哪个数据库登录,所以把所有的用户都创建在admin数据库下,这样切换数据库时就不需要频繁的进行登录了。

先use admin切换至admin数据库进行登录,登录后再use切换其他数据库进行操作即可。第二次的use就不需要再次登录了。MongoDB设定use第二个数据库时如果登录用户权限比较高就可以直接操作第二个数据库,而不需要登录。


1.2.1、切换数据库

管理员需要在admin数据库下创建,所以先切换至admin数据库。

useadmin


1.2.2、查看用户

通过db.system.users.find()函数查看admin数据库中的所有用户信息。

也可以使用show users查看用户。


1.2.3、创建用户

使用db.createUser({用户信息})函数创建用户。

db.createUser({

  user:"<name>",

  pwd:"<cleartext password>",

  customData:{<anyinformation>},

  roles:[    {role:"<role>",db:"<database>"} | "<role>",

    ...

  ]});

user:用户名

pwd:密码

customData:存放用户相关的自定义数据,该属性也可忽略

roles:数组类型,配置用户的权限


示例:

#创建一个新用户,用户名和密码都为pbinlog

db.createUser({user:"pbinlog",pwd:"pbinlog",roles:[{role:"userAdminAnyDatabase",db:"admin"}]})


【注意】具体格式不需要死记硬背,直接复制过来使用即可。


创建完用户后,可以使用show users命令查看。


1.2.4、重启服务

管理员账号创建完成后,需要重新启动MongoDB,并开启身份验证功能才会生效。

先通过db.shutdownServer()函数关闭服务。

也可以使用配置文件方式关闭服务:

mongod-f/usr/local/mongodb/bin/mongodb.conf--shutdown



修改MongoDB启动配置文件,添加开启身份认证。

#修改配置文件

vi /usr/local/mongodb/bin/mongodb.conf

#开启身份认证

auth =true


执行完上面操作后,重新使用配置文件启动MongoDB。

/usr/local/mongodb/bin/mongod-f/usr/local/mongodb/bin/mongodb.conf



1.2.5、身份认证

启动完后,进行身份认证操作

#切换到admin数据库进行身份认证use admin

#进行身份认证,返回结果1表示认证成功,返回0表示认证失败。

db.auth("pbinlog","pbinlog")


登录成功后即可进行该用户所拥有的角色对应的权限的其他操作,比如show users再次查看所有用户信息。


1.3、创建普通用户

需求:创建一个test数据库,给这个数据库添加一个用户,用户名为testuser,密码为123456,并授予该用户对test数据库的读写操作权限。


1.3.1、管理员登录数据库

#切换到admin数据库use admin

#身份认证

db.auth("pbinlog","pbinlog")


1.3.2、创建数据库

MongoDB没有特定的创建数据库的语法,在使用use切换数据库时,如果对应的数据库不存在则直接创建并切换。(懒惰机制)

usetest


1.3.3、创建用户

db.createUser({user:"testuser",pwd:"123456",roles:[{role:"readWrite",db:"test"}]})


1.3.4、身份认证

#切换到test数据库use test

#身份认证

db.auth("testuser","123456")

#测试:执行文档插入语句

db.user.insert({"name":"zhangsan"})

#验证:查询一下

db.user.find()



1.4、更新用户

1.4.1、更新角色

如果需要对已存在的用户进行角色修改,可以使用db.updateUser()函数来更新用户角色。【注意】:执行该函数需要当前用户具有userAdmin或userAdminAnyDatabase或root角色。

db.updateUser("用户名",{"roles":[{"role":"角色名称",db:"数据库"},{"更新项2":"更新内容"}]})


例如:给pbinlog用户再添加readWriteAnyDatabase和dbAdminAnyDatabase权限。

db.updateUser("pbinlog",{"roles":[{"role":"userAdminAnyDatabase",db:"admin"},{"role":"readWriteAnyDatabase",db:"admin"},{"role":"dbAdminAnyDatabase",db:"admin"}]})


1.4.2、更新密码

更新用户密码有以下两种方式,更新密码时需要切换到该用户所在的数据库。

【注意】:需要使用具有userAdmin或userAdminAnyDatabase或root角色的用户才能执行。

使用db.updateUser("用户名",{"pwd":"新密码"}) 函数更新密码

使用db.changeUserPassword("用户名","新密码") 函数更新密码



1.5、删除用户

通过db.dropUser() 函数可以删除指定用户,删除成功后悔返回true。删除用户时需要切换到该用户所在的数据库。

【注意】:需要使用具有userAdmin或userAdminAnyDatabase或root角色的用户才能执行。

db.dropUser("testuser")


©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,189评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,577评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,857评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,703评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,705评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,620评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,995评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,656评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,898评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,639评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,720评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,395评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,982评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,953评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,195评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,907评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,472评论 2 342

推荐阅读更多精彩内容