知识库

标记为 安全 的文章

一种轻量级方法,用于通过身份验证测试 Neo4j REST API

本文将展示如何通过以下方式测试 Neo4j REST API 的身份验证示例:Google Chrome Advanced REST Client Linux curl 命令 Neo4j REST API 描述了每个…

阅读更多

创建和配置数据库本地角色

Neo4j 4.0 引入了高级安全功能,即基于角色的访问控制,这在引入多数据库功能后尤为重要。管理员可以访问这些控制…

阅读更多

Neo4j Docker 镜像无法在 Kubernetes 上以非 root 用户身份运行

在 Kubernetes (K8S) 中,可以设置适用于集群范围内的 Pod 运行容器的各种安全级别。其中一项策略是阻止 Pod 内的容器…

阅读更多

使用 IBM JDK9 启用 TLSv1.2

Neo4j 3.4.0 默认仅支持 TLSv1.2。IBM JDK9 默认使用 TLSv1 协议。尝试运行 cypher-shell 时,用户将无法连接到 Neo4j。要启用…

阅读更多

data/log/console.log 错误 'TLS 证书错误,无法启动服务器:RSA、DSA 和 EC 均无效…' 的解释

在 bin/neo4j 启动时,data/log/console.log 可能会记录类似以下错误:Neo4j 允许通过 conf/neo4j-server.properties 中的参数配置 HTTPS 证书。以下是默认值:…

阅读更多

使用统一驱动程序进行会话连接时错误的解释

如 https://neo4j.ac.cn/docs/developer-manual/current/drivers/#_trust 所述,建立加密连接时,需要验证远程对等方是否为我们预期连接的对象。默认连接是到…

阅读更多

错误解释:由于访问权限受限,过程不可用,请检查配置

从 Neo4j 3.2 开始,运行存储过程时可能会出现此错误。此错误的原因是未配置安全扩展…

阅读更多

如何在 Neo4j 中配置混合模式安全(原生和 LDAP)

对于需要 LDAP 身份验证以及一些原生用户帐户的环境,Neo4j 3.1 及更高版本中有一种方法可以实现这一点。使用配置…

阅读更多

LDAP 错误:sun.security.provider.certpath.SunCertPathBuilderException: 无法找到请求目标的有效认证路径

配置 LDAP 并使用证书时,您可能会遇到以下问题:当您的服务器使用自签名证书时会出现此问题。要解决此问题,您可以将此证书添加到…

阅读更多

Neo4j 安全基准测试

阅读更多

防范 Cypher 注入

什么是 Cypher 注入?Cypher 注入是一种恶意格式化输入跳出其上下文,并通过修改查询本身来劫持查询并执行…

阅读更多

防范服务器端请求伪造 (SSRF)

什么是 SSRF?服务器端请求伪造 (SSRF) 漏洞允许攻击者从易受攻击的 Web 应用程序的后端服务器发送精心构造的请求。犯罪分子通常利用 SSRF 攻击来攻击…

阅读更多

在 Docker 容器中运行 Neo4j 时如何设置 SSL 通信

Neo4j 3.2 添加了一个统一 SSL 框架,用于为 Bolt、HTTPS 和集群内加密设置安全连接。有关此框架的详细信息,请参见:https://neo4j.ac.cn/docs/operations-manual/current/security/ssl-framework/ 设置安全的 Bolt…

阅读更多

特定密码的 TLS/SSL 配置

根据文档:dbms.ssl.policy..ciphers 默认设置为 Java 平台允许的默认密码套件,也可以明确设置为任何特定密码(以“,”分隔),以进一步…

阅读更多

用于暂停和重新激活用户的有用 Cypher 语句

从 Neo4j 3.1 开始,并实现原生数据库用户后,可以暂停用户,从而阻止用户进一步进行身份验证。要查看所有暂停的用户…

阅读更多