Zum Hauptinhalt springen
PALIOR Logo
Alle Artikel

Sichere MongoDB-Installation auf einem Ubuntu 24.04 VPS

Erfahren Sie, wie Sie MongoDB sicher auf einem Ubuntu 24.04 VPS installieren und konfigurieren. Schritt-für-Schritt-Anleitung zur Absicherung mit Zugriffskontrollen und Firewall.

Kai Weber23. September 20264 Min. Lesezeit
Sichere MongoDB-Installation auf einem Ubuntu 24.04 VPS

Sichere MongoDB-Installation auf einem Ubuntu 24.04 VPS

MongoDB ist eine beliebte NoSQL-Datenbank, die aufgrund ihrer Flexibilität und Skalierbarkeit häufig von Entwicklern eingesetzt wird. In diesem Tutorial zeigen wir Ihnen, wie Sie MongoDB auf einem Ubuntu 24.04 VPS sicher installieren und konfigurieren. Neben der Installation der Datenbank gehen wir auch auf die Einrichtung von Zugriffskontrollen und Firewalls ein, um Ihre Daten vor unbefugtem Zugriff zu schützen.

Vorbereitung des Servers

Bevor wir mit der Installation beginnen, sollten einige grundlegende Schritte zur Vorbereitung Ihres Servers unternommen werden.

Systemaktualisierung

Stellen Sie sicher, dass Ihr Ubuntu-System auf dem neuesten Stand ist. Führen Sie dazu die folgenden Befehle aus:

bash
sudo apt update && sudo apt upgrade -y

Installation von notwendigen Paketen

Zur Verwaltung von Softwarepaketen benötigen wir wget, falls es noch nicht installiert ist:

bash
sudo apt install wget

Installation von MongoDB

MongoDB bietet eine offizielle Paketquelle für Ubuntu. Wir werden diese nutzen, um die neueste stabile Version zu installieren.

Hinzufügen der MongoDB-Repository

MongoDB stellt ein eigenes Repository zur Verfügung. Dieses fügen wir zuerst hinzu:

  1. Importieren Sie den öffentlichen GPG-Schlüssel für das Repository:

    bash
    wget -qO - https://www.mongodb.org/static/pgp/server-6.0.asc | sudo apt-key add -
  2. Erstellen Sie die Datei /etc/apt/sources.list.d/mongodb-org-6.0.list mit folgendem Inhalt:

    bash
    echo "deb [ arch=amd64,arm64 ] https://repo.mongodb.org/apt/ubuntu focal/mongodb-org/6.0 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-org-6.0.list
  3. Aktualisieren Sie das Paketverzeichnis:

    bash
    sudo apt update

Installation von MongoDB

Installieren Sie nun das MongoDB-Paket:

bash
sudo apt install -y mongodb-org

Starten und Überprüfen des MongoDB-Dienstes

Nachdem die Installation abgeschlossen ist, können wir MongoDB starten und sicherstellen, dass es richtig funktioniert.

Start des Dienstes

Starten Sie den MongoDB-Dienst mit folgendem Befehl:

bash
sudo systemctl start mongod

Aktivieren des automatischen Starts

Damit MongoDB bei jedem Neustart des Servers automatisch startet, aktivieren Sie den Dienst:

bash
sudo systemctl enable mongod

Überprüfung des Dienststatus

Prüfen Sie, ob der Dienst ordnungsgemäß läuft:

bash
sudo systemctl status mongod

Sicherheitseinstellungen für MongoDB

Sicherheit ist ein wesentlicher Aspekt bei der Verwaltung von Datenbanken. Wir werden uns nun darauf konzentrieren, den Zugriff auf Ihre MongoDB-Instanz abzusichern.

Einrichtung der Zugriffskontrolle

Die Zugriffskontrolle sorgt dafür, dass nur autorisierte Benutzer auf Ihre Datenbank zugreifen können.

  1. Öffnen Sie die MongoDB-Shell:

    bash
    mongo
  2. Wechseln Sie zur Administrationsdatenbank:

    bash
    use admin
  3. Erstellen Sie einen administrativen Benutzer:

    bash
    db.createUser({
      user: "admin",
      pwd: "IhrSicheresPasswort",
      roles: [{ role: "userAdminAnyDatabase", db: "admin" }]
    })
  4. Beenden Sie die MongoDB-Shell:

    bash
    exit
  5. Bearbeiten Sie die MongoDB-Konfigurationsdatei /etc/mongod.conf, um die Authentifizierung zu aktivieren. Finden Sie die Zeile #security: und ändern Sie sie wie folgt:

    yaml
    security:
      authorization: "enabled"
  6. Starten Sie den MongoDB-Dienst neu:

    bash
    sudo systemctl restart mongod

Firewall-Konfiguration

Um den Zugriff auf Ihre MongoDB-Instanz weiter zu sichern, sollten Sie Ihre Firewall so konfigurieren, dass nur vertrauenswürdige IP-Adressen Zugriff erhalten.

Einrichtung von UFW

UFW (Uncomplicated Firewall) ist ein einfaches Tool zur Verwaltung der Firewall-Regeln auf Ubuntu.

  1. Aktivieren Sie UFW, falls dies noch nicht geschehen ist:

    bash
    sudo ufw enable
  2. Erlauben Sie nur Verbindungen von bestimmten IP-Adressen zum MongoDB-Port (Standard: 27017). Ersetzen Sie IhreIPAdresse durch die IP-Adresse, die Sie zulassen möchten:

    bash
    sudo ufw allow from IhreIPAdresse to any port 27017
  3. Prüfen Sie den Status der Firewall:

    bash
    sudo ufw status

Fazit

Die Installation und Absicherung von MongoDB auf einem Ubuntu 24.04 VPS ist ein wesentlicher Schritt, um sicherzustellen, dass Ihre Datenbank sowohl funktionsfähig als auch vor unbefugtem Zugriff geschützt ist. Durch die Einrichtung von Zugriffskontrollen und einer Firewall erhöhen Sie die Sicherheit Ihrer Daten erheblich. Denken Sie daran, regelmäßig Updates durchzuführen und die Sicherheitsmaßnahmen zu überprüfen.

FAQ

Prüf deine eigene Website kostenlos

Unser Website-Check zeigt dir in Sekunden, wie deine Website bei Technik, SEO, Mobile und Sicherheit dasteht.

✓Kostenlos✓Ohne Anmeldung✓Ergebnis in Sekunden

Bereit für deinen Start mit Palior?

Deine Daten liegen in Deutschland, Backups laufen täglich und bei Fragen erreichst du uns direkt. Dein Paket ist in wenigen Minuten startklar.

Transparente Preise
Flexible Laufzeiten
In Minuten bereitgestellt