
Rileva problemi di sicurezza in un server Apache CouchDB
Audit CouchDB è uno strumento semplice con un messaggio potente. Dato un URL di Apache CouchDB, ti dirà tutto ciò che hai sempre voluto sapere sulla sua sicurezza.
Audit CouchDB eseguirà le seguenti azioni:
validate_doc_updateAttualmente, Audit CouchDB è un'applicazione Node distribuita tramite NPM. Installala (globalmente) tramite npm.
npm install -g audit_couchdb
Successivamente, esegui lo strumento con il tuo URL di CouchDB come parametro. Dovresti connetterti come utente amministratore, in modo che Audit CouchDB possa ottenere tutte le informazioni possibili (come la configurazione).
audit_couchdb https://admin:secret@localhost:5984
Lo strumento restituirà tutto ciò che sa sulla sicurezza del tuo couch.
Per vedere come funziona audit_couchdb, imposta il suo livello di log su debug. Mostrerà ogni query che effettua mentre apprende informazioni sul tuo couch.
audit_couchdb --level=debug https://admin:secret@localhost:5984
Audit CouchDB è implementato come libreria, che dipende da una libreria back-end request e da un front-end per visualizzare l'output (semplice output testuale su console, o log4j se installato).
Di recente ho reimplementato request nel browser come jQuery Request. Quindi sono entusiasta di vedere Audit CouchDB funzionare nel browser, tuttavia non ho ancora iniziato questo lavoro.