知识库

标记为 安全

创建和配置本地数据库角色

Neo4j 4.0 引入了以基于角色的访问控制形式的高级安全功能,这在引入多数据库功能后尤为必要。管理员可以通过这些控制…

阅读更多

错误 “javax.net.ssl.SSLException: Received fatal alert: certificate_unknown” 的解释

当使用 Neo4j Browser 连接 Neo4j 实例时,以下错误可能会记录在 $NEO4J_HOME\logs\debug.log 中。这通常是由于证书错误导致的…

阅读更多

LDAP 错误:sun.security.provider.certpath.SunCertPathBuilderException:无法找到到请求目标的有效证书路径

在使用证书配置 LDAP 时,您可能会遇到以下问题:当服务器使用自签名证书时会出现此问题。为了解决此问题,您可以将该证书添加到…

阅读更多

防止 Cypher 注入

什么是 Cypher 注入?Cypher 注入是一种恶意格式化的输入跳出其上下文,通过篡改查询本身,劫持查询并执行……的方式。

阅读更多

防止服务端请求伪造 (SSRF)

什么是 SSRF?服务器端请求伪造 (SSRF) 漏洞允许攻击者从易受攻击的 Web 应用程序的后端服务器发送精心编制的请求。犯罪分子通常利用 SSRF 攻击来攻击……

阅读更多

解决 TLS 证书错误

到处都需要 TLS 加密。这是一份汇编,列出了配置服务器时可能会遇到的一些错误。需要使用 openssl 命令来诊断或操作证书。检查……

阅读更多

TLS/SSL 针对特定密码套件的配置

根据文档:dbms.ssl.policy.<policyname>.ciphers 默认设置为 Java 平台默认允许的密码套件,也可以显式设置为任意特定密码套件(以 “,” 分隔),以进一步…

阅读更多

© . This site is unofficial and not affiliated with Neo4j, Inc.