MongoDB 基線檢查項(xiàng)
賬號權(quán)限基線檢查 run_power_test
啟動 MongoDB 的系統(tǒng)賬號 是否單獨(dú)創(chuàng)建 且 不允許登陸
是否開啟賬號權(quán)限功能
MongoDB 高級權(quán)限賬號是否是必須
網(wǎng)絡(luò)連接基線檢查 run_network_test
默認(rèn)端口是否修改
MongoDB進(jìn)程是否監(jiān)聽在外網(wǎng)IP
網(wǎng)絡(luò)連接方式 是否為 SSL加密方式
文件安全基線檢查 run_file_test 高端網(wǎng)站定制開發(fā)找上海捌躍網(wǎng)絡(luò)科技有限公司
敏感的日志,查詢 文件
慢查詢?nèi)罩疚募?/p>
運(yùn)行日志
數(shù)據(jù)庫配置基線檢查 run_config_test
是否需要開啟服務(wù)器端腳本
轉(zhuǎn)自:http://blog.51cto.com/lee90/2317490