
CouchDBサーバーにおける大小のセキュリティ問題を検出します
Audit CouchDBはシンプルなツールですが、強力なメッセージを持っています。Apache CouchDBのURLを指定すると、そのセキュリティについて知りたいすべてを教えてくれます。
Audit CouchDBは以下のアクションを実行します。
validate_doc_update 関数がない現在、Audit CouchDBはNPMで配布されているNodeアプリケーションです。npm で(グローバルに)インストールします。
npm install -g audit_couchdb
次に、CouchDBのURLをパラメータとしてツールを実行します。管理者ユーザーとして接続する必要があります。そうすることでAudit CouchDBが(設定などの)すべての可能な情報を取得できます。
audit_couchdb https://admin:secret@localhost:5984
ツールはCouchDBのセキュリティについて知っているすべてを出力します。
audit_couchdb の動作を確認するには、ログレベルをdebugに設定します。CouchDBに関する事実を収集する際に実行する各クエリが表示されます。
audit_couchdb --level=debug https://admin:secret@localhost:5984
Audit CouchDBはライブラリとして実装されており、バックエンドの request ライブラリと、出力を表示するためのフロントエンド(シンプルなコンソールテキスト出力、またはインストールされている場合はlog4j)に依存しています。
最近、ブラウザ向けに request を jQuery Request として再実装しました。そのため、Audit CouchDBがブラウザ上で動作するのを見るのが楽しみですが、まだこの作業には着手していません。