Nginx 1.17.10-Version

Gebildet Master-Branch-Release nginx 1.17.10, innerhalb dessen die Entwicklung neuer Funktionen fortgesetzt wird (in einem parallel unterstützten Stall). Zweig 1.16 Es werden nur Änderungen vorgenommen, die sich auf die Beseitigung schwerwiegender Fehler und Schwachstellen beziehen.

In der neuen Version umgesetzt neue Richtlinie“auth_delay", wodurch Sie eine Verzögerung bei nicht autorisierten Anfragen mit dem Antwortcode 401 hinzufügen können, um die Intensität des Erratens von Passwörtern zu verringern und sich davor zu schützen Anschläge, Manipulation der Messung der Ausführungszeit von Vorgängen (Timing-Angriff) beim Zugriff auf Systeme, auf die der Zugriff beschränkt ist Passwort, Ergebnis einer Unterabfrage oder JWT (JSON-Web-Token).

Source: opennet.ru

Kommentar hinzufügen