
Detecta problemas de seguridad, grandes o pequeños, en un servidor CouchDB
Audit CouchDB es una herramienta simple con un mensaje poderoso. Dada una URL de Apache CouchDB, te dirá todo lo que siempre quisiste saber sobre su seguridad.
Audit CouchDB realizará las siguientes acciones:
validate_doc_updateActualmente, Audit CouchDB es una aplicación de Node distribuida a través de NPM. Instálala (globalmente) mediante npm.
npm install -g audit_couchdb
A continuación, ejecuta la herramienta con tu URL de CouchDB como parámetro. Debes conectarte como usuario administrador, para que Audit CouchDB pueda obtener toda la información posible (como la configuración).
audit_couchdb https://admin:secret@localhost:5984
La herramienta mostrará todo lo que sabe sobre la seguridad de tu couch.
Para ver cómo funciona audit_couchdb, establece su nivel de registro en debug. Te mostrará cada consulta que realiza a medida que obtiene información sobre tu couch.
audit_couchdb --level=debug https://admin:secret@localhost:5984
Audit CouchDB está implementado como una biblioteca, que depende de una biblioteca request de back-end y un front-end para mostrar la salida (salida de texto simple en la consola, o log4j si está instalado).
Recientemente reimplementé request en el navegador como jQuery Request. Por lo tanto, estoy emocionado de ver Audit CouchDB ejecutarse en el navegador, sin embargo, no he comenzado este trabajo.