
Rileva problemi di sicurezza, grandi o piccoli, in un server CouchDB
Audit CouchDB è uno strumento semplice con un messaggio potente. Data un'URL di Apache CouchDB, ti dirà tutto ciò che hai sempre voluto sapere sulla sua sicurezza.
Audit CouchDB eseguirà le seguenti azioni:
validate_doc_updateAttualmente, Audit CouchDB è un'applicazione Node distribuita tramite NPM. Installala (globalmente) tramite npm.
npm install -g audit_couchdb
Successivamente, esegui lo strumento con la tua URL di CouchDB come parametro. Dovresti connetterti come utente amministratore, in modo che Audit CouchDB possa recuperare tutte le possibili informazioni (come la configurazione).
audit_couchdb https://admin:secret@localhost:5984
Lo strumento restituirà tutto ciò che sa sulla sicurezza del tuo couch.
Per vedere come funziona audit_couchdb, imposta il suo livello di log su debug. Mostrerà ogni query che effettua mentre apprende informazioni sul tuo couch.
audit_couchdb --level=debug https://admin:secret@localhost:5984
Audit CouchDB è implementato come libreria, che dipende da una libreria request back-end e da un front-end per visualizzare l'output (semplice output di testo console, o log4j se installato).
Recentemente ho reimplementato request nel browser come jQuery Request. Quindi sono entusiasta di vedere Audit CouchDB funzionare sul browser, tuttavia non ho ancora iniziato questo lavoro.