
Detectar problemas de seguridad en un servidor Apache CouchDB
Audit CouchDB es una herramienta simple con un mensaje poderoso. Dada una URL de Apache CouchDB, te dirá todo lo que siempre quisiste saber sobre su seguridad.
Audit CouchDB realizará las siguientes acciones:
Obtener todos los datos posibles sobre la base de datos, por ejemplo:
Dados los datos, compararlos entre sí y advertir si implican un problema de seguridad, por ejemplo:
validate_doc_updateActualmente, Audit CouchDB es una aplicación Node distribuida a través de NPM. Instálala (globalmente) mediante npm.
npm install -g audit_couchdb
Luego, ejecuta la herramienta con tu URL de CouchDB como parámetro. Deberías conectarte como usuario administrador, para que Audit CouchDB pueda obtener toda la información posible (como la configuración).
audit_couchdb https://admin:secret@localhost:5984
La herramienta mostrará todo lo que sabe sobre la seguridad de tu base de datos.
Para ver cómo funciona audit_couchdb, establece su nivel de registro en debug. Te mostrará cada consulta que realiza mientras aprende datos sobre tu base de datos.
audit_couchdb --level=debug https://admin:secret@localhost:5984
Audit CouchDB está implementado como una biblioteca, que depende de una biblioteca request de back-end y de un front-end para mostrar la salida (salida de texto simple en consola, o log4j si está instalado).
Recientemente reimplementé request en el navegador como jQuery Request. Por lo tanto, estoy emocionado de ver Audit CouchDB ejecutarse en el navegador, sin embargo, no he comenzado este trabajo.