mongodb 低版本漏洞修复

漏洞信息

image

环境说明

测试环境单点mongodb
版本: 4.0.28

修复方案

1. 测试环境mongodb版本 4.0.28
2. 修复路径 4.0.28 --> 4.2.25 --> 4.4.30
3. 验证数据

修复过程

升级版本到 4.2.25

1. 启动服务
2. 用管理员账号登录并设置功能兼容版本
    db.adminCommand({setFeatureCompatibilityVersion: '4.2'})
3. 关闭服务

升级版本到 4.4.30

1. 修改配置文件
    注释 processManagement.fork: true
    新增 security.keyFile: mongodb-keyfile
         openssl rand -base64 756 > mongodb-keyfile && chmod 400 mongodb-keyfile
2. 启动服务
3. 用管理员账号登录并设置功能兼容版本
    db.adminCommand({setFeatureCompatibilityVersion: '4.4'})
4. 验证数据

验证数据

show dbs
posted @ 2026-02-03 11:40  小吉猫  阅读(33)  评论(0)    收藏  举报