一、給admin庫添加root權限
如果這樣設置,登陸成功以后可以對所有庫進行操作
## 1、 首先免密方式開啟數據庫
$ ./mongod --dbpath /data/db
## 2、使用admin數據庫
> use admin
switch admin
##3、為admin庫添加 root賬戶
>db.createUser({
'user' : 'adminName',
'pwd' : 'yourPassword',
'roles':[
{role:'root',db:'admin'}
#此為admin這個表的根用戶,登錄以后方可對所有庫進行操作
]
})
##4、然后退出當前數據庫,殺掉進程,并以 --auth 重啟
×××××××××××××××××××××××××××××××××
# 列出mongod 進程
$ ps -e | grep mongod
# 殺掉進程
$ sudo kill 進程ID
# 或者直接:
$ ./mongod --shutdown --dbpath /data/db
××××××××××××××××××××××××××××××××
## 5、 有密開啟數據庫
$ ./mongod --dbpath /data/db --auth --port 27001
## 6、此時沒有使用賬號密碼也能登錄,但是無法進行相關操作
>show dbs
##2017-01-10T10:55:46.227+0800 E QUERY [main] Error: listCollections failed: {
## "ok" : 0,
## "errmsg" : "not authorized on admin to execute command { ##listCollections: 1.0, filter: {} }",
## "code" : 13,
## "codeName" : "Unauthorized"
##} :
## 7、登陸admin庫的root賬戶:
> use admin
-- switch admin
> db.auth('adminName','yourPassword')
-- 1 #此時已成功登錄admin 的root賬戶,可以進行所有庫的操作
> show dbs
admin
local
>show collections
system.users
system.version
>db.system.users.find().pretty()
## 可顯示 查詢到的數據
{
"_id" : "admin.adminName",
"user" : "adminName",
"db" : "admin",
"credentials" : {
"SCRAM-SHA-1" : {
"iterationCount" : 10000,
"salt" : "CG52h/827OSDhRTQ2MkMwQ==",
"storedKey" : "/RrlhidF03ei2r2kyS3QCppe67c=",
"serverKey" : "Psnhd9GatLu4rc6Q7Kp+/Z8n+og="
}
},
//下面這個就是你剛添加的
"roles" : [
{
"role" : "root",
"db" : "admin"
}
]
}
二、給 某一個庫添加 dbOwner 權限
1、同樣免密開啟數據庫服務
2、鏈接到某一個庫
> use cc_cs
switched to db cczyy_cs
3、為該庫設置賬戶
> db.createUser({
'user':'zhangsan', //鏈接數據庫的賬戶名
'pwd':'lisi', //密碼
'roles':[
{
role:'dbOwner',
db:'cc_cs'
}
]
})
Successfully added user: {
"user" : "zhangsan",
"roles" : [
{
"role" : "dbOwner",
"db" : "cc_cs"
}
]
}
4、連接到 admin庫,查看你剛才創建的cc_cs庫的賬戶
> use admin
switched to db admin
> db.system.users.find().pretty()
{
// _id字段:cc_cs 是當前用戶所屬的數據庫的名稱;
// zhangsan 是你設置的賬戶名
"_id" : "cc_cs.zhangsan",
"user" : "zhangsan",
"db" : "cc_cs",
"credentials" : {
"SCRAM-SHA-1" : {
"iterationCount" : 10000,
"salt" : "dGurhbdFOAtEvjvf+IrWOg==",
"storedKey" : "4tU/9+R6sQSL+4QvhmykRAUwioQ=",
"serverKey" : "MmHTwuP2lnkO8LpFFEArrFE7VFY="
}
},
"roles" : [
{
"role" : "dbOwner",
"db" : "cc_cs"
}
]
}
5、關閉mongo并有密啟動
6、鏈接數據庫以后
$ ./mongo
connecting to: test
> use cc_cs
switch cc_cs
> db.auth('zhangsan','lisi')
1 //驗證成功
>show collections
user
students