MongoDB在admin庫下面執行了db.dropAllUsers()致使沒有管理權限要如何處理

測試的時候在amin庫下面執行了db.dropAllUsers()操做,而後全部管理員用戶都沒有了,執行什麼操做都提示Error: not authorized on admin to execute command...
下面來介紹一下出現這種狀況要如何處理mongodb


先來看一下當前mongo實例的配置文件:app

cat /etc/mongo.cnf 
systemLog:
  destination: file
  logAppend: true
  path: /data/mongodata/log/mongo.log
  logRotate: rename
  timeStampFormat: ctime
  quiet: true 
storage:
  dbPath: /data/mongodata/data
  journal:
    enabled: true
    commitIntervalMs: 100
  directoryPerDB: true
  syncPeriodSecs: 60
  engine: wiredTiger
  wiredTiger:
    engineConfig:
      cacheSizeGB: 20
      journalCompressor: snappy
    indexConfig:
      prefixCompression: true

processManagement:
  fork: true
  pidFilePath: /data/mongodata/data/mongo.pid

net:
  port: 27017
  bindIp: 0.0.0.0
  maxIncomingConnections: 3000
  wireObjectCheck: true
  ipv6: false
  unixDomainSocket:
                  enabled: false 
security:
  keyFile: /data/mongodata/data/keyfile
  authorization: enabled

operationProfiling:
  slowOpThresholdMs: 100
  mode: slowOp

嘗試1:改配置文件(失敗)
在網上搜索後得知啓動mongod服務的時候不指定--auth參數就能夠了,看了mongod的服務啓動腳本是以mongod -f /etc/mongo.cnf的方式啓動的,我在想是否是把配置文件認證相關的配置禁掉就能夠了,因而把authorization: enabled改爲authorization: disabled,再從新啓動mongod服務,發現仍是須要認證ide

嘗試2:指定參數啓動服務(成功)
改配置文件不行的話就只能指定參數啓動mongod服務了,當直接執行mongod --port 27017 --dbpath /data/mongodata/data 時報錯:測試

Detected data files in /data/mongodata/data created by the 'wiredTiger' storage engine, so setting the active storage engine to 'wiredTiger'.ui

而後根據配置文件加上storage engine爲wiredTiger的相關參數,再次啓動mongod --port 27017 --dbpath /data/mongodata/data --storageEngine wiredTiger --wiredTigerCacheSizeGB 20 --wiredTigerJournalCompressor snappy,發現還有報錯:
exception in initAndListen: 72 Requested option conflicts with current storage engine option for directoryPerDB; you requested false but the current server storage is already set to true and cannot be changed, terminating,
根據報錯提示再加上directoryperdb的參數啓動:mongod --port 27017 --dbpath /data/mongodata/data --storageEngine wiredTiger --wiredTigerCacheSizeGB 20 --wiredTigerJournalCompressor snappy --wiredTigerIndexPrefixCompression 1 --directoryperdb,最後重啓成功,如今就能夠在amdin庫受權root用戶了
提示:
1,具體要帶哪些參數要根據配置文件來調整,若是指定的參數和實例原先的參數有衝突的話會起不來,不過沒關係,mongodb會有詳細的日誌輸出,根據提示調整便可
2,若是mongod服務啓動腳本不是用root用戶來啓的,則最好切到對應的賬號再啓動,否則受權完後再次用腳本啓時會報Permission denied的錯誤 unix

!!注意:db.dropAllUsers()爲高危操做,千萬不要在生產環境執行日誌

相關文章
相關標籤/搜索