
Выявляйте проблемы безопасности любого масштаба на сервере CouchDB.
Audit CouchDB — это простой инструмент с мощной идеей. Передайте ему URL Apache CouchDB, и он расскажет вам всё, что вы хотели знать о его безопасности.
Audit CouchDB выполняет следующие действия:
validate_doc_updateВ настоящее время Audit CouchDB — это Node-приложение, распространяемое через NPM. Установите его (глобально) с помощью npm.
npm install -g audit_couchdb
Затем запустите инструмент, указав URL вашего CouchDB в качестве параметра. Подключайтесь как администратор, чтобы Audit CouchDB мог получить всю возможную информацию (например, конфигурацию).
audit_couchdb https://admin:secret@localhost:5984
Инструмент выведет всё, что он знает о безопасности вашего экземпляра Couch.
Чтобы увидеть, как работает audit_couchdb, установите уровень журнала в debug. Он покажет каждый запрос, который делает по мере изучения фактов о вашем экземпляре Couch.
audit_couchdb --level=debug https://admin:secret@localhost:5984
Audit CouchDB реализован как библиотека, зависящая от серверной библиотеки request и клиентской части для отображения вывода (простой текст в консоли или log4j, если он установлен).
Недавно я перереализовал request в браузере как jQuery Request. Поэтому мне было бы интересно увидеть Audit CouchDB в браузере, однако я ещё не начал эту работу.