
CouchDB सर्वर में बड़ी या छोटी सुरक्षा समस्याओं का पता लगाएं
ऑडिट काउचडीबी एक सरल टूल है जिसका एक शक्तिशाली संदेश है। एक Apache CouchDB URL दिए जाने पर, यह आपको इसकी सुरक्षा के बारे में वह सब कुछ बताएगा जो आप जानना चाहते हैं।
ऑडिट काउचडीबी निम्नलिखित क्रियाएँ करेगा:
validate_doc_update फ़ंक्शन गायब हैवर्तमान में, ऑडिट काउचडीबी NPM के माध्यम से वितरित एक Node एप्लिकेशन है। इसे npm के माध्यम से (वैश्विक रूप से) स्थापित करें।
npm install -g audit_couchdb
इसके बाद, अपने CouchDB URL को पैरामीटर के रूप में देते हुए टूल चलाएँ। आपको एक व्यवस्थापक उपयोगकर्ता के रूप में कनेक्ट करना चाहिए, ताकि ऑडिट काउचडीबी सभी संभावित जानकारी (जैसे कॉन्फ़िगरेशन) प्राप्त कर सके।
audit_couchdb https://admin:secret@localhost:5984
टूल आपके काउच की सुरक्षा के बारे में जो कुछ भी जानता है, उसे आउटपुट करेगा।
यह देखने के लिए कि audit_couchdb कैसे काम कर रहा है, इसका लॉग स्तर डीबग पर सेट करें। यह आपको आपके काउच के बारे में तथ्य सीखते समय किए जाने वाले प्रत्येक क्वेरी को दिखाएगा।
audit_couchdb --level=debug https://admin:secret@localhost:5984
ऑडिट काउचडीबी को एक लाइब्रेरी के रूप में लागू किया गया है, जो एक बैक-एंड request लाइब्रेरी और आउटपुट प्रदर्शित करने के लिए एक फ्रंट-एंड (सरल कंसोल टेक्स्ट आउटपुट, या log4j यदि यह स्थापित है) पर निर्भर करता है।
मैंने हाल ही में ब्राउज़र में request को jQuery Request के रूप में पुनः कार्यान्वित किया है। इस प्रकार मैं ब्राउज़र पर ऑडिट काउचडीबी को चलता देखने के लिए उत्साहित हूँ, हालाँकि मैंने यह कार्य शुरू नहीं किया है।