小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Keycloak 是一个开源的身份和访问管理解决方案,支持 OIDC、OAuth2 和 SAML 等企业级功能。尽管架构复杂,特别是在 Quarkus 时代,Keycloak 仍适合用于企业内部单点登录和产品附带的身份管理。文章分析了 Keycloak 的架构、配置、缓存机制及与 LDAP 的集成,强调了生产环境中的注意事项和常见问题。掌握 Keycloak 的工程复杂性对团队至关重要,以确保系统的稳定性和性能。

【身份与访问控制工程】Keycloak 工程拆解:Realm、Client、Flow 与扩展机制

土法炼钢兴趣小组的博客
土法炼钢兴趣小组的博客 · 2026-04-21T00:00:00Z

Percona发布了PostgreSQL Operator 2.9.0版本,改进了数据库生命周期管理、安全性、备份恢复和操作可观察性。新版本默认使用PostgreSQL 18,支持PVC快照备份,简化了集群升级和管理,提高了高可用性和安全性。建议用户尽快升级。

Percona PostgreSQL 操作员 2.9.0:默认使用 PostgreSQL 18,支持 PVC 快照备份、LDAP 支持等更多功能!

Percona Database Performance Blog
Percona Database Performance Blog · 2026-04-01T21:50:13Z

Percona发布了PostgreSQL Operator 2.9.0版本,带来了数据库生命周期管理、安全性和备份恢复等显著改进。新版本默认使用PostgreSQL 18,支持PVC快照备份,简化了集群升级和管理,提高了高可用性和安全性。此外,引入了LDAP用户认证和TLS证书自动管理,增强了操作的便捷性和安全性。

Percona PostgreSQL 操作员 2.9.0:默认使用 PostgreSQL 18,支持 PVC 快照备份、LDAP 认证等更多功能!

Percona Database Performance Blog
Percona Database Performance Blog · 2026-04-01T18:00:16Z

JNDI(Java命名和目录接口)是Java应用程序与命名服务和目录系统交互的API,支持LDAP和RMI等多种协议。文章讨论了JNDI的实现、漏洞分析以及LDAP的基本流程和结构,强调了安全性的重要性。

JNDI

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-26T07:33:39Z
LDAP 集成之 Gitlab + Keycloak 篇

本文讨论了如何将LDAP与Gitlab和Keycloak集成,实现统一认证。通过配置Gitlab,用户可通过Keycloak登录,避免手动绑定LDAP账户。需注意LDAP用户可能会被自动封禁,需手动解禁。同时建议使用自定义Gravatar以提高头像的稳定性。

LDAP 集成之 Gitlab + Keycloak 篇

zhonger 前端开发者,喜爱运维管理
zhonger 前端开发者,喜爱运维管理 · 2025-09-05T02:30:00Z
LDAP不会消失,我们对Percona Server for MongoDB的支持也不会消失

随着企业软件供应商向专有云生态系统转型,MongoDB Enterprise Advanced和Atlas取消了LDAP认证支持,而Percona继续支持LDAP,并将在即将发布的Percona Server for MongoDB 9中增强此功能,确保用户无缝迁移并支持OpenID Connect,以提供更多现代身份集成选项。

LDAP不会消失,我们对Percona Server for MongoDB的支持也不会消失

Percona Database Performance Blog
Percona Database Performance Blog · 2025-08-07T13:28:05Z
使用Nginx配置受Active Directory/LDAP保护的网站

本文介绍如何在Nginx上配置受Active Directory或LDAP认证保护的网站,使用AWS Simple AD和Terraform进行设置。通过Docker运行Nginx,并利用Caddy获取SSL证书,确保连接安全。

使用Nginx配置受Active Directory/LDAP保护的网站

DEV Community
DEV Community · 2025-05-06T12:26:50Z

本文介绍了通过网络扫描和API请求进行信息收集的方法,包括使用nmap和masscan工具扫描开放端口,以及通过curl和Python脚本与API交互获取状态和服务器列表。还讨论了LDAP认证、SSRF漏洞利用和文件传输等技术细节。

[Meachines] [Insane] Response SSRF +LDAP劫持+CPRF+Nmap-ssl-cert目录穿越+SMTP劫持+D-Link+MSF-ELF流量解密+SSH私钥破译

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-23T14:01:42Z
LDAP简介

轻量级目录访问协议(LDAP)是一种标准协议,用于访问和管理目录服务,支持数据查询、修改和身份验证。LDAP通过简单绑定进行身份验证,结合加密以确保安全。SASL框架提供灵活的认证机制,增强数据保护。LDAP的安全模型基于连接导向通信,客户端权限由身份和访问控制策略决定。

LDAP简介

DEV Community
DEV Community · 2025-03-17T23:05:01Z

本文介绍了对IP地址10.10.11.108的端口扫描,发现多个开放端口及其服务信息,包括HTTP和LDAP。通过获取凭证实现权限提升,最终获取用户和根目录文件。文章提醒技术信息仅供参考,使用需遵循法律法规。

[Meachines] [Easy] Return HTB Printer+Server Operators sc.exe VSS权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-12T12:06:52Z
Laravel中的LDAP注入:预防与安全编码

LDAP注入是一种安全漏洞,攻击者通过恶意输入操控LDAP查询,绕过身份验证。Laravel应用因输入验证不足而易受此攻击。防止措施包括使用参数化查询、验证用户输入、实施基于角色的访问控制、使用安全绑定认证及限制特殊字符。遵循安全编码实践可有效防止LDAP注入攻击。

Laravel中的LDAP注入:预防与安全编码

DEV Community
DEV Community · 2025-02-09T08:46:35Z
使用Nginx在Active Directory/LDAP后面搭建网站

LDAP在IT领域被广泛应用,尽管不如OAuth便捷。本文介绍如何在Nginx服务器上使用Active Directory或LDAP进行网站认证。首先,需设置目录服务器,如Amazon的Simple AD,并通过Terraform创建VPC及相关资源。然后,使用Windows实例管理目录,创建用户和组。最后,配置Nginx与LDAP的连接,以确保安全性和认证功能。

使用Nginx在Active Directory/LDAP后面搭建网站

DEV Community
DEV Community · 2025-01-29T21:33:40Z

Windows LDAP存在CVE-2024-49113漏洞,可能导致拒绝服务(DoS),微软已修复,建议立即更新。攻击者可通过特制请求使LSASS崩溃。另有CVE-2024-49112漏洞,可能导致远程代码执行,建议监控可疑活动以防攻击。

Windows LDAP PoC漏洞利用被公布

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-07T03:12:23Z

绿盟科技CERT监测到Windows LDAP远程代码执行漏洞(CVE-2024-49113),攻击者可通过特制请求诱使服务器查询恶意LDAP服务器,导致拒绝服务或信息泄露。受影响系统包括多个Windows Server及Windows 10/11版本。建议用户尽快安装微软安全补丁以防护此漏洞。

【漏洞通告】Windows LDAP拒绝服务漏洞(CVE-2024-49113)

绿盟科技技术博客
绿盟科技技术博客 · 2025-01-06T09:40:53Z
Spring LDAP 2.4.4和3.2.8现已发布

Spring LDAP 2.4.4和3.2.8已发布,主要修复了CVE-2024-38829漏洞并升级了依赖。商业客户可更新Spring Boot以获取相应版本。

Spring LDAP 2.4.4和3.2.8现已发布

Spring
Spring · 2024-11-19T00:00:00Z

本周刊介绍了多个优秀项目,包括Java编写的LDAP服务端、现代监控工具neohtop和健康仪表板gatus。此外,还推荐了关于Google Play Apk提取的文章及两篇个人博客,分享生活与感悟。

学习周刊-总第185期-2024年第46周

二丫讲梵
二丫讲梵 · 2024-11-14T20:55:18Z
Google Workspace安全第二部分:单点登录(SSO)、API访问、管理连接应用和警报中心

本文总结了Google Workspace专业管理员认证的学习笔记,重点介绍了SSO(单点登录)和LDAP服务的设置。用户可通过Google或第三方身份提供者配置SSO,并利用Admin SDK API管理应用访问权限。文章还提到Google Workspace市场和警报中心的功能,帮助管理员管理应用和监控域内问题。

Google Workspace安全第二部分:单点登录(SSO)、API访问、管理连接应用和警报中心

DEV Community
DEV Community · 2024-11-11T22:23:35Z

msldap是一个用于审计微软AD的LDAP库,支持多种身份验证和加密方式,具备内置控制台和SOCKS5代理功能。基于Python 3.6开发,用户可通过简单命令安装使用,遵循MIT开源协议。

msldap:一款用于审计MS AD的LDAP库

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-10-24T15:36:24Z

本文介绍了对IP地址为10.10.10.182的主机进行信息收集的过程,使用了nmap和enum4linux工具发现开放的端口和服务,通过ldapsearch、smbmap和smbclient工具获取了LDAP和SMB的信息,使用vncpwd工具破解了TightVNC密码,使用evil-winrm工具获取了用户权限,使用dnsSpy分析了CascAudit.exe,使用Get-ADObject工具获取了被删除的Active Directory对象的信息,通过查找共享文件中的邮件找到了管理员账户和密码,最终使用evil-winrm工具以管理员权限登录并获取了Root.txt文件。

[Meachines] [Medium] Cascade DC域+SMB+ldap查询+TightVNC 密码破译+.NET 应用分析+AD回收站凭据暴露权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-18T01:51:03Z

MaLDAPtive旨在用于对LDAP SearchFilter 执行安全解析、混淆、反混淆和安全检测。

Invoke-Maldaptive:一款针对LDAP SearchFilter的安全分析工具

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-06T07:40:09Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码