vydání nginx 1.17.10

Zformováno upstream vydání nginx 1.17.10, v rámci kterého pokračuje vývoj nových schopností (v paralelně podporované stáji pobočka 1.16 Provádějí se pouze změny související s odstraněním závažných chyb a zranitelností).

V nové verzi implementováno nová směrnice"auth_delay“, který vám umožňuje přidat zpoždění k neoprávněným požadavkům s kódem odpovědi 401, abyste snížili intenzitu hádání hesla a chránili před útoky, manipulace s měřením doby provádění operací (timing attack) při přístupu k systémům, ke kterým je přístup omezen Heslo, výsledek dílčího dotazu nebo JWT (Webový token JSON).

Zdroj: opennet.ru

Přidat komentář