
Sicherheitsprobleme in einem Apache CouchDB-Server erkennen
Audit CouchDB ist ein einfaches Tool mit einer aussagekräftigen Botschaft. Bei Angabe einer Apache CouchDB-URL verrät es Ihnen alles, was Sie schon immer über deren Sicherheit wissen wollten.
Audit CouchDB führt folgende Aktionen durch:
validate_doc_update-FunktionDerzeit ist Audit CouchDB eine Node-Anwendung, die über NPM vertrieben wird. Installieren Sie sie (global) mit npm.
npm install -g audit_couchdb
Führen Sie dann das Tool mit Ihrer CouchDB-URL als Parameter aus. Sie sollten sich als Admin-Benutzer verbinden, damit Audit CouchDB alle möglichen Informationen (wie die Konfiguration) abrufen kann.
audit_couchdb https://admin:secret@localhost:5984
Das Tool gibt alles aus, was es über die Sicherheit Ihrer Couch weiß.
Um zu sehen, wie audit_couchdb arbeitet, setzen Sie die Protokollebene auf debug. Es zeigt Ihnen jede Abfrage, die es durchführt, während es Fakten über Ihre Couch sammelt.
audit_couchdb --level=debug https://admin:secret@localhost:5984
Audit CouchDB ist als Bibliothek implementiert, die eine Backend-request-Bibliothek und ein Frontend zur Anzeige der Ausgabe (einfache Konsolentextausgabe oder log4j, falls installiert) verwendet.
Ich habe kürzlich request im Browser als jQuery Request neu implementiert. Daher bin ich gespannt, Audit CouchDB im Browser laufen zu sehen, aber ich habe mit dieser Arbeit noch nicht begonnen.