
Detecte problemas de segurança, grandes ou pequenos, em um servidor CouchDB
O Audit CouchDB é uma ferramenta simples com uma mensagem poderosa. Dada uma URL do Apache CouchDB, ele informará tudo o que você sempre quis saber sobre sua segurança.
O Audit CouchDB realizará as seguintes ações:
validate_doc_updateAtualmente, o Audit CouchDB é uma aplicação Node distribuída via NPM. Instale-a (globalmente) via npm.
npm install -g audit_couchdb
Em seguida, execute a ferramenta com sua URL do CouchDB como parâmetro. Você deve se conectar como um usuário administrador, para que o Audit CouchDB possa buscar todas as informações possíveis (como a configuração).
audit_couchdb https://admin:secret@localhost:5984
A ferramenta exibirá tudo o que sabe sobre a segurança do seu couch.
Para ver como o audit_couchdb está funcionando, defina seu nível de log como debug. Ele mostrará cada consulta que faz enquanto aprende fatos sobre seu couch.
audit_couchdb --level=debug https://admin:secret@localhost:5984
O Audit CouchDB é implementado como uma biblioteca, dependendo de uma biblioteca request de back-end e de um front-end para exibir a saída (saída de texto simples no console ou log4j se estiver instalado).
Recentemente, reimplementei o request no navegador como jQuery Request. Portanto, estou animado para ver o Audit CouchDB rodar no navegador, embora ainda não tenha iniciado este trabalho.