
Apache CouchDB सर्वर में सुरक्षा समस्याओं का पता लगाएं
ऑडिट काउचडीबी एक सरल उपकरण है जिसका एक शक्तिशाली संदेश है। एक Apache CouchDB URL दिए जाने पर, यह आपको इसकी सुरक्षा के बारे में वह सब कुछ बताएगा जो आप जानना चाहते हैं।
ऑडिट काउचडीबी निम्नलिखित कार्य करेगा:
validate_doc_update फ़ंक्शन गायब हैवर्तमान में, ऑडिट काउचडीबी एक Node एप्लिकेशन है जो NPM के माध्यम से वितरित किया जाता है। इसे npm के माध्यम से (वैश्विक रूप से) स्थापित करें।
npm install -g audit_couchdb
इसके बाद, अपने CouchDB URL को पैरामीटर के रूप में देते हुए टूल चलाएँ। आपको एक व्यवस्थापक उपयोगकर्ता के रूप में कनेक्ट करना चाहिए, ताकि ऑडिट काउचडीबी सभी संभावित जानकारी (जैसे कॉन्फ़िगरेशन) प्राप्त कर सके।
audit_couchdb https://admin:secret@localhost:5984
टूल आपके काउच की सुरक्षा के बारे में वह सब कुछ आउटपुट करेगा जो वह जानता है।
यह देखने के लिए कि audit_couchdb कैसे काम कर रहा है, इसके लॉग स्तर को debug पर सेट करें। यह आपको आपके काउच के बारे में तथ्य सीखते समय किए जाने वाले प्रत्येक क्वेरी को दिखाएगा।
audit_couchdb --level=debug https://admin:secret@localhost:5984
ऑडिट काउचडीबी को एक लाइब्रेरी के रूप में लागू किया गया है, जो बैक-एंड request लाइब्रेरी और आउटपुट प्रदर्शित करने के लिए एक फ्रंट-एंड (सरल कंसोल टेक्स्ट आउटपुट, या यदि स्थापित हो तो log4j) पर निर्भर करता है।
मैंने हाल ही में ब्राउज़र में request को jQuery Request के रूप में पुनः लागू किया। इस प्रकार मैं ऑडिट काउचडीबी को ब्राउज़र पर चलते देखने के लिए उत्साहित हूँ, हालांकि मैंने यह कार्य शुरू नहीं किया है।