
اكتشاف المشكلات الأمنية في خادم Apache CouchDB
Audit CouchDB هي أداة بسيطة برسالة قوية. عند إعطائها رابط Apache CouchDB، ستخبرك بكل ما تريد معرفته عن أمانه.
ستقوم Audit CouchDB بالإجراءات التالية:
validate_doc_updateحاليًا، Audit CouchDB هو تطبيق Node يتم توزيعه عبر NPM. قم بتثبيته (على مستوى النظام) عبر npm.
npm install -g audit_couchdb
بعد ذلك، قم بتشغيل الأداة مع رابط CouchDB الخاص بك كمعامل. يجب أن تتصل كمستخدم مسؤول، حتى يتمكن Audit CouchDB من جلب جميع المعلومات الممكنة (مثل التكوين).
audit_couchdb https://admin:secret@localhost:5984
ستقوم الأداة بإخراج كل ما تعرفه عن أمان couch الخاص بك.
لمعرفة كيفية عمل audit_couchdb، قم بتعيين مستوى السجل إلى debug. سيظهر لك كل استعلام تقوم به أثناء تعلمها الحقائق حول couch الخاص بك.
audit_couchdb --level=debug https://admin:secret@localhost:5984
تم تنفيذ Audit CouchDB كمكتبة، تعتمد على مكتبة request في الخلفية، وواجهة أمامية لعرض المخرجات (إخراج نصي بسيط في وحدة التحكم، أو log4j إذا كان مثبتًا).
لقد قمت مؤخرًا بإعادة تنفيذ request في المتصفح باسم jQuery Request. لذلك أنا متحمس لرؤية Audit CouchDB يعمل على المتصفح، لكنني لم أبدأ هذا العمل بعد.