
Détecter les problèmes de sécurité, qu'ils soient grands ou petits, dans un serveur CouchDB
Audit CouchDB est un outil simple avec un message puissant. Étant donné une URL Apache CouchDB, il vous dira tout ce que vous avez toujours voulu savoir sur sa sécurité.
Audit CouchDB effectuera les actions suivantes:
validate_doc_updateActuellement, Audit CouchDB est une application Node distribuée via NPM. Installez-la (globalement) via npm.
npm install -g audit_couchdb
Ensuite, exécutez l'outil avec votre URL CouchDB comme paramètre. Vous devez vous connecter en tant qu'utilisateur administrateur, afin qu'Audit CouchDB puisse récupérer toutes les informations possibles (telles que la configuration).
audit_couchdb https://admin:secret@localhost:5984
L'outil affichera tout ce qu'il sait sur la sécurité de votre couch.
Pour voir comment audit_couchdb fonctionne, définissez son niveau de journalisation sur debug. Il vous montrera chaque requête qu'il effectue en apprenant des faits sur votre couch.
audit_couchdb --level=debug https://admin:secret@localhost:5984
Audit CouchDB est implémenté comme une bibliothèque, dépendant d'une bibliothèque back-end request, et d'un front-end pour afficher la sortie (sortie texte console simple, ou log4j s'il est installé).
J'ai récemment réimplémenté request dans le navigateur sous le nom de jQuery Request. Ainsi, je suis ravi de voir Audit CouchDB s'exécuter sur le navigateur, mais je n'ai pas encore commencé ce travail.