Sichere MongoDB-Installation auf einem Ubuntu 24.04 VPS
MongoDB ist eine beliebte NoSQL-Datenbank, die aufgrund ihrer Flexibilität und Skalierbarkeit häufig von Entwicklern eingesetzt wird. In diesem Tutorial zeigen wir Ihnen, wie Sie MongoDB auf einem Ubuntu 24.04 VPS sicher installieren und konfigurieren. Neben der Installation der Datenbank gehen wir auch auf die Einrichtung von Zugriffskontrollen und Firewalls ein, um Ihre Daten vor unbefugtem Zugriff zu schützen.
Vorbereitung des Servers
Bevor wir mit der Installation beginnen, sollten einige grundlegende Schritte zur Vorbereitung Ihres Servers unternommen werden.
Systemaktualisierung
Stellen Sie sicher, dass Ihr Ubuntu-System auf dem neuesten Stand ist. Führen Sie dazu die folgenden Befehle aus:
sudo apt update && sudo apt upgrade -yInstallation von notwendigen Paketen
Zur Verwaltung von Softwarepaketen benötigen wir wget, falls es noch nicht installiert ist:
sudo apt install wgetInstallation von MongoDB
MongoDB bietet eine offizielle Paketquelle für Ubuntu. Wir werden diese nutzen, um die neueste stabile Version zu installieren.
Hinzufügen der MongoDB-Repository
MongoDB stellt ein eigenes Repository zur Verfügung. Dieses fügen wir zuerst hinzu:
-
Importieren Sie den öffentlichen GPG-Schlüssel für das Repository:
bashwget -qO - https://www.mongodb.org/static/pgp/server-6.0.asc | sudo apt-key add - -
Erstellen Sie die Datei
/etc/apt/sources.list.d/mongodb-org-6.0.listmit folgendem Inhalt:bashecho "deb [ arch=amd64,arm64 ] https://repo.mongodb.org/apt/ubuntu focal/mongodb-org/6.0 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-org-6.0.list -
Aktualisieren Sie das Paketverzeichnis:
bashsudo apt update
Installation von MongoDB
Installieren Sie nun das MongoDB-Paket:
sudo apt install -y mongodb-orgStarten und Überprüfen des MongoDB-Dienstes
Nachdem die Installation abgeschlossen ist, können wir MongoDB starten und sicherstellen, dass es richtig funktioniert.
Start des Dienstes
Starten Sie den MongoDB-Dienst mit folgendem Befehl:
sudo systemctl start mongodAktivieren des automatischen Starts
Damit MongoDB bei jedem Neustart des Servers automatisch startet, aktivieren Sie den Dienst:
sudo systemctl enable mongodÜberprüfung des Dienststatus
Prüfen Sie, ob der Dienst ordnungsgemäß läuft:
sudo systemctl status mongodSicherheitseinstellungen für MongoDB
Sicherheit ist ein wesentlicher Aspekt bei der Verwaltung von Datenbanken. Wir werden uns nun darauf konzentrieren, den Zugriff auf Ihre MongoDB-Instanz abzusichern.
Einrichtung der Zugriffskontrolle
Die Zugriffskontrolle sorgt dafür, dass nur autorisierte Benutzer auf Ihre Datenbank zugreifen können.
-
Öffnen Sie die MongoDB-Shell:
bashmongo -
Wechseln Sie zur Administrationsdatenbank:
bashuse admin -
Erstellen Sie einen administrativen Benutzer:
bashdb.createUser({ user: "admin", pwd: "IhrSicheresPasswort", roles: [{ role: "userAdminAnyDatabase", db: "admin" }] }) -
Beenden Sie die MongoDB-Shell:
bashexit -
Bearbeiten Sie die MongoDB-Konfigurationsdatei
/etc/mongod.conf, um die Authentifizierung zu aktivieren. Finden Sie die Zeile#security:und ändern Sie sie wie folgt:yamlsecurity: authorization: "enabled" -
Starten Sie den MongoDB-Dienst neu:
bashsudo systemctl restart mongod
Firewall-Konfiguration
Um den Zugriff auf Ihre MongoDB-Instanz weiter zu sichern, sollten Sie Ihre Firewall so konfigurieren, dass nur vertrauenswürdige IP-Adressen Zugriff erhalten.
Einrichtung von UFW
UFW (Uncomplicated Firewall) ist ein einfaches Tool zur Verwaltung der Firewall-Regeln auf Ubuntu.
-
Aktivieren Sie UFW, falls dies noch nicht geschehen ist:
bashsudo ufw enable -
Erlauben Sie nur Verbindungen von bestimmten IP-Adressen zum MongoDB-Port (Standard: 27017). Ersetzen Sie
IhreIPAdressedurch die IP-Adresse, die Sie zulassen möchten:bashsudo ufw allow from IhreIPAdresse to any port 27017 -
Prüfen Sie den Status der Firewall:
bashsudo ufw status
Fazit
Die Installation und Absicherung von MongoDB auf einem Ubuntu 24.04 VPS ist ein wesentlicher Schritt, um sicherzustellen, dass Ihre Datenbank sowohl funktionsfähig als auch vor unbefugtem Zugriff geschützt ist. Durch die Einrichtung von Zugriffskontrollen und einer Firewall erhöhen Sie die Sicherheit Ihrer Daten erheblich. Denken Sie daran, regelmäßig Updates durchzuführen und die Sicherheitsmaßnahmen zu überprüfen.






