Всем привет, меня зовут Александр, я являюсь фронтенд разработчиком с 4-х летним опытом работы. Сегодня хочу рассказать о том, как злоумышленники ломали мою базу данных mongodb, и каким образом мне удалось ее защитить. Написать эту статью меня побудило, то что несколько дней подряд у меня ложился сайт, поначалу я не понял в чем здесь проблема, но после того, как я в ней разобрался, оказалось, что злоумышленники ломанули мою бд и украли данные. Хорошо, что там не было ничего ценного и у меня хранился дубликат локально на рабочем компьютере. Алгоритм построения защиты Как я обнаружил, что у меня именно взломали базу данных? Несколько дней подряд я обнаруживал, что у меня из базы данных пропадали данные и у меня оставалось другая база данных, я ее не открывал и игнорировал. После того, как сервер был настроен и введен в эксплуатацию, и данные снова пропали, то меня это снова ввело в заблуждение. База данных, которую оставили злоумышленники, называлась «READ_ME_TO_RECOVER_YOUR_DATA». В нем