知识库

标记为安全的文章

创建和配置数据库本地角色

Neo4j 4.0 引入了基于角色的访问控制等高级安全功能,这在多数据库功能引入后尤其需要。管理员可以访问这些控制…

阅读更多

错误解释:“javax.net.ssl.SSLException: 收到致命警告:证书未知”

当使用 Neo4j Browser 连接到 Neo4j 实例时,可能会在 $NEO4J_HOME\logs\debug.log 中记录以下错误。这通常是由于证书无效…

阅读更多

LDAP 错误:sun.security.provider.certpath.SunCertPathBuilderException: 无法找到请求目标的有效认证路径

在配置带有证书的 LDAP 时,您可能会遇到以下问题:当您的服务器使用自签名证书时会出现此问题。要解决此问题,您可以将此证书添加到…

阅读更多

防范 Cypher 注入

什么是 Cypher 注入?Cypher 注入是一种恶意格式的输入跳出其上下文,并通过更改查询本身来劫持查询并执行…

阅读更多

防范服务器端请求伪造 (SSRF)

什么是 SSRF?服务器端请求伪造 (SSRF) 漏洞允许攻击者从易受攻击的 Web 应用程序的后端服务器发送精心构造的请求。犯罪分子通常使用 SSRF 攻击来攻击…

阅读更多

解决 TLS 证书错误

TLS 加密无处不在。这是一些您在配置服务器时可能会遇到的错误汇总。需要 openssl 命令来诊断或操作证书。检查…

阅读更多

特定密码的 TLS/SSL 配置

根据文档:dbms.ssl.policy..ciphers 默认设置为 Java 平台允许的默认密码套件,也可以显式设置为任何特定密码(用“,”分隔)以进一步…

阅读更多