克隆此仓库并运行安装程序:
> git clone https://github.com/stampery/mongoaudit.git
> cd mongoaudit
> python setup.py install
> mongoaudit
众所周知,MongoDB 的默认配置存在不少漏洞。这个事实,加上大量懒惰的系统管理员和开发人员,导致了媒体所谓的 MongoDB 末日。
mongoaudit 不仅检测错误配置、已知漏洞和错误,还会为您提供如何修复它们的建议,推荐最佳实践,并教您如何像专业人士一样进行 DevOps!
以下是应用的运行界面:
是的,这是控制台界面上的材料设计。(由 urwid 提供支持)
带星号(*)的测试需要有效的身份验证凭据。
一旦您运行了 mongoaudit 提供的任何测试套件,它将为您提供通过电子邮件接收完整详细报告的机会。这份个性化报告链接到一系列有用的指南,介绍如何修复每个具体问题以及如何加强您的 MongoDB 部署。
为了方便,我们还在 Medium 上 发布了 mongoaudit 指南。
我们很高兴你愿意贡献!您可以通过以下方式帮助我们:
要提交拉取请求,请先复刻 mongoaudit 仓库,然后克隆您的复刻:
git clone [email protected]:<your-name>/mongoaudit.git
进行您的建议修改,使用 git push,然后提交拉取请求。
"能力越大,责任越大"