
Detectar problemas de segurança em um servidor Apache CouchDB
Audit CouchDB é uma ferramenta simples com uma mensagem poderosa. Dado um URL do Apache CouchDB, ela informará tudo o que você sempre quis saber sobre sua segurança.
O Audit CouchDB realizará as seguintes ações:
validate_doc_updateAtualmente, o Audit CouchDB é uma aplicação Node distribuída via NPM. Instale-a (globalmente) via npm.
npm install -g audit_couchdb
Em seguida, execute a ferramenta com o URL do seu CouchDB como parâmetro. Você deve conectar-se como um usuário administrador, para que o Audit CouchDB possa buscar todas as informações possíveis (como a configuração).
audit_couchdb https://admin:secret@localhost:5984
A ferramenta exibirá tudo o que sabe sobre a segurança do seu couch.
Para ver como o audit_couchdb está funcionando, defina seu nível de log como debug. Ele mostrará cada consulta que faz ao descobrir fatos sobre o seu couch.
audit_couchdb --level=debug https://admin:secret@localhost:5984
O Audit CouchDB é implementado como uma biblioteca, dependendo de uma biblioteca request de back-end e de um front-end para exibir a saída (saída de texto simples no console, ou log4j se estiver instalado).
Recentemente, reimplementei o request no navegador como jQuery Request. Portanto, estou animado para ver o Audit CouchDB rodar no navegador, mas ainda não comecei esse trabalho.