一、忘记密码快速找回

任何系统忘记密码都是一样的操作:以无需授权的模式开启程序,然后进入系统修改权限设置,退出来重新以授权方式开启程序。MySQL是这样,MongoDB也是这样。好的系统都提供了无授权模式。为了安全,以无需授权的模式开启程序所需要的权限非常高。
首先看一下mongo的配置文件在哪

  • 方法一:查看当前正在运行的mongodb的配置文件地址,ps -aux|grep mongo
  • 方法二:去往服务中(linux下的/etc/init.d,windows直接通过“计算机管理”可视化查看),查看mongod命令启动参数

编辑conf文件
//找到auth=true,将其注释掉
vim /etc/mongod.conf

重启mongodb,使上面的改动生效
service mongod restart

进入mongo交互式界面
use admin
查询所有用户
db.system.users.find()
查询所有用户的正确方法
show users
你可以把现有的所有用户remove掉。我这里直接增加一个新用户
db.createUser({ user:"haha", pwd:"admin" });

以上就增加了新用户,将mongodb配置中的auth=true开启,重新启动mongodb服务。
vim /etc/mongod.conf
service mongod restart

二、windows上把mongodb安装成服务

如果不设置成服务,开发时每次都要打开mongod程序,很繁琐。服务安装很简单,使用mongod --install命令即可。但是,这个mongod需要指明一些参数,这些参数有三种方式指明:

  • 安装服务时,直接在命令行中指明,如mongod --key1 value1 --key2 value2 --install
  • 安装服务后,在计算机管理中可视化操作添加运行参数
  • 最好的方法:通过mongod -f mongo.conf指明配置文件的位置,这样以后直接修改配置文件、重启服务就可以了。

其中,在mongo.conf文件中,必须指明logpath参数。当服务启动失败时,直接查看日志文件输出即可。当服务无法启动时,直接查看这个日志文件即可。mongo.conf中可以使用的选项通过mongod --help命令查看。

服务安装:mongod -f c:\users\me\mongo.conf  --install
安装之后默认的服务名就是MongoDB,直接使用这个默认值,最好不要更改。
服务卸载:mongod --remove
服务启动:net start mongodb
服务停止:net stop mongodb

三、创建admin数据库

admin数据库中的用户具有其他数据库的管理权限,这就是admin数据库的意义。
admin数据库并非必不可少,直接

四、理解MongoDB权限机制

学习一个系统不仅仅要学习它的用法,也要领会其中的设计思想。换言之,编程不仅仅是实现需求,更要站在产品经理的角度去理解需求、分析需求。
mysql的权限机制和mongodb的权限机制几乎是一致的,和linux的文件系统权限机制也是一样的。权限分为三类:

  • 基础权限
    每个文件有可读、可写、可执行等三个细节权限
    每个数据库有可读、可写等细节权限。
  • 角色
    基础权限过于细碎,不容易直接处理,所以创建角色。角色就是基础权限的集合,是模板化的用户。这对应linux中的用户组。

mongodb内置角色

参考官网:http://docs.mongodb.org/manual/reference/built-in-roles/#dbAdmin

  • 数据库用户角色
    针对每一个数据库进行控制。
    read :提供了读取所有非系统集合,以及系统集合中的system.indexes, system.js, system.namespaces
    readWrite: 包含了所有read权限,以及修改所有非系统集合的和系统集合中的system.js的权限.
  • 数据库管理角色
    每一个数据库包含了下面的数据库管理角色。
    dbOwner:该数据库的所有者,具有该数据库的全部权限。
    dbAdmin:一些数据库对象的管理操作,但是没有数据库的读写权限。
    userAdmin:为当前用户创建、修改用户和角色。拥有userAdmin权限的用户可以将该数据库的任意权限赋予任意的用户。
  • 集群管理权限
    admin数据库包含了下面的角色,用户管理整个系统,而非单个数据库。这些权限包含了复制集和共享集群的管理函数。
    clusterAdmin:提供了最大的集群管理功能。相当于clusterManager, clusterMonitor, and hostManager和dropDatabase的权限组合。
    clusterManager:提供了集群和复制集管理和监控操作。拥有该权限的用户可以操作config和local数据库(即分片和复制功能)
    clusterMonitor:仅仅监控集群和复制集。
    hostManager:提供了监控和管理服务器的权限,包括shutdown节点,logrotate, repairDatabase等。
    备份恢复权限:admin数据库中包含了备份恢复数据的角色。包括backup、restore等等。
  • 所有数据库角色
    admin数据库提供了一个mongod实例中所有数据库的权限角色:
    readAnyDatabase:具有read每一个数据库权限。但是不包括应用到集群中的数据库。
    readWriteAnyDatabase:具有readWrite每一个数据库权限。但是不包括应用到集群中的数据库。
    userAdminAnyDatabase:具有userAdmin每一个数据库权限,但是不包括应用到集群中的数据库。
    dbAdminAnyDatabase:提供了dbAdmin每一个数据库权限,但是不包括应用到集群中的数据库。
  • 超级管理员权限
    root: dbadmin到admin数据库、useradmin到admin数据库以及UserAdminAnyDatabase。但它不具有备份恢复、直接操作system.*集合的权限,但是拥有root权限的超级用户可以自己给自己赋予这些权限。
  • 备份恢复角色:backup、restore;
  • 内部角色:__system

创建管理员角色

1、mongodb安装之后默认auth=false,即无需权限验证。若要开启权限验证,先以无验证模式进入系统,添加管理员账号,再开启权限认证。
2、切换到admin数据库,添加的账号才是管理员账号。
3、用户只能在用户所在数据库登录,包括管理员账号。
4、管理员可以管理所有数据库,但需要先在admin数据库认证后才可以。

添加管理员账号不能使用collection.insert方法,而要使用系统内置的addUser函数。使用insert插入之后,密码相当于是明文,密文是啥成了未解之谜。

> show dbs
> use admin
switched to db admin
> db.createUser({user:"wyf",pwd:"dfdddf",roles:[{role:"userAdminAnyDatabase",db:"admin"}]})
Successfully added user: {"user" : "wyf","roles" : [{"role" : "userAdminAnyDatabase","db" : "admin"}]
}
> show users
{"_id" : "admin.wyf","user" : "wyf","db" : "admin","roles" : [{"role" : "userAdminAnyDatabase","db" : "admin"}]
}
> show collections
system.users
system.version
> db.system.users.find()
{ "_id" : "admin.wyf", "user" : "wyf", "db" : "admin", "credentials" : { "SCRAM-SHA-1" : { "iterationCount" : 10000, "salt" : "fXVPt83GEoezHh0C6JVfPw==", "storedKey" : "HeJu3T7plEoHMK2mKtwoTaMlqxk=", "serverKey" : "ofn3Em9Apfhge8IBse+zcjDPw4g=" } }, "roles" : [ { "role" : "userAdminAnyDatabase", "db" : "admin" } ] }

添加管理员账号之后,以有权限验证模式启动服务。

[root@localhost test]# vim /etc/mongodb.conf           //将auth=true前面的注释拿掉
[root@localhost test]# /etc/init.d/mongod restart      //重启生效

管理员要想管理其他数据库,必须先切换到admin进行授权。

[root@localhost test]# mongo
> show dbs;           //显示所有数据库失败,因为还没有认证
Wed Dec  4 06:39:50.925 listDatabases failed:{ "ok" : 0, "errmsg" : "unauthorized" } at src/mongo/shell/mongo.js:46
> db.auth('tank','test');    //认证失败,因为这个用户不属于tank这个数据库
Error: 18 { code: 18, ok: 0.0, errmsg: "auth fails" }
0
> use admin        //切换到admin数据库
switched to db admin
> db.auth('tank','test');   //在admin数据库认证成功
1
> use tank;           //切换到tank数据库
switched to db tank
> show collections;   //不会在提示没有权限了
contact
system.indexes
users

和MySQL一样,普通用户也可以给其它用户授权,但是所授权限必定小于自身所拥有的权限。

直接修改用户密码,使用db.updateUser()

db.updateUser("<username>",{customData : { <any information> },roles : [{ role: "<role>", db: "<database>" } | "<role>",...],pwd: "<cleartext password>"},writeConcern: { <write concern> }
)

参考资料

https://blog.csdn.net/jiestyle21/article/details/51819610
https://www.jb51.net/article/50546.htm
https://www.cnblogs.com/zzw1787044/p/5773178.html

转载于:https://www.cnblogs.com/weiyinfu/p/10192661.html

mongodb用户管理和服务安装相关推荐

  1. 浅析MongoDB用户管理

    1. 创建一个超级用户 use admin db.createUser({ user: "adminUserName", pwd: "userPassword" ...

  2. mongodb用户管理简单记录

    Mongodb用户分为三种 1.全局用户 2.数据库对应用户 3.只读用户 查看所有的数据库 > show dbs admin 0.078GB book_blog 0.078GB local 0 ...

  3. 第四天 用户管理和服务管理

    复习: 判断题 1.在vim命令模式中输入:q!是强制不保存退出,只有root可以使用 2.在vim命令模式中ndd是复制多行 3.在vim命令模式中:%s/old/new/g会把文件中所有的old替 ...

  4. Mongodb 集群加keyFile认证,Mongodb用户管理(转:http://blog.csdn.net/wlzjsj/article/details/61421230)

    介绍 自从远古计绳结开始,数据库的存储就注定了今天的地位和多样性,Nosql的出现更是解决了现有的关系型数据库无法解决的一些难题,对高性能,灵活度,扩展性,海量数据的问题.随之而出现的高速内存索引数据 ...

  5. mongodb用户管理1

    对于db,为保证数据的安全性,隔离用户权限,阻止非法用户对数据的访问,用户账户的管理十分重要. 1.db.auth()用户认证 db.auth( <username>, <passw ...

  6. MongoDB 用户管理

    use admin db.createUser({user:"root",pwd:"root",roles:[{role:"root",db ...

  7. openstack keystone 用户管理

    openstack的keystone模块有用户管理和服务管理这两大块内容.这篇文章,先分析下用户管理. 一.概念理解 在讲用户管理,一定要先理解这三个概念: 用户(user):现实生活中的你.我,他. ...

  8. Windows下MongoDb服务安装及用户权限创建

    2019独角兽企业重金招聘Python工程师标准>>> 1.为什么我要写这个blog?虽然网上的教程满天飞,但都是按照正常流程来写,我写的这个文档包含了我安装服务是遇到的各种问题及处 ...

  9. 基于 Egg.js 框架的 Node.js 服务构建之用户管理设计

    转载需经本人同意且标注本文原始地址:https://zhaomenghuan.github.io/blog/nodejs-eggjs-usersytem.html 前言 近来公司需要构建一套 EMM( ...

最新文章

  1. 【FE前端学习】第二阶段任务-基础
  2. 硬件安全系列 逻辑电路基础知识介绍(三)
  3. AI视觉在教育场景中的创新应用
  4. VS2005开发WinCE6.0应用程序 更换SDK后工程的移植
  5. kendo grid输入框验证方法
  6. 30款顶级CSS工具及应用-CSDN.NET
  7. 为什么我一再强调说新手创业不适合再开淘宝店?
  8. Heritrix 3.1.0 源码解析(二十八)
  9. sql-server 不允许保存更改,解决办法
  10. 她力量系列四丨读博6年两次换导师,靠一点点“倔”,俞舟成为social chatbot的开拓者之一
  11. 思科实验4.网络层:路由器IP地址配置
  12. DAMO在启动或初始化时可能会挂起
  13. 解决apt-cyg命令不报错也无日志的小问题
  14. 我是如何从零开始自学Android到一万月薪的
  15. 读文献——《Going deeper with convolutions》
  16. 阿里云栖大会的现场,到底是个什么样?
  17. 软件开发的过程中,这些文档你都用到了吗?
  18. 华为鸿蒙几点开发布会,华为鸿蒙系统正式发布时间
  19. Prometheus+Alertmanager+webhook-dingtalk实现钉钉告警
  20. 董事会审计委员会职能是什么?

热门文章

  1. Cocoapods应用(001-简介以及安装和卸载)
  2. 软件测试实验1:JUnit、Hamcrest、Eclemma
  3. BZOJ 1911: [Apio2010]特别行动队 [斜率优化DP]
  4. openwrt系统的无线WiFi配置文件
  5. Hibernate读书笔记---继承映射
  6. 《ASCE1885的源码分析》の简单的进程封装类
  7. 那年学过的Quartz框架笔记
  8. 东航期货穿透接口相关资料
  9. 500份IT数字化转型资料,限量领!堪称最全,领不到会发慌
  10. Gartner2017年BI研究计划曝光,来看看他研究的都是啥?