Έκδοση Nginx 1.17.10

Σχηματίστηκε απελευθέρωση ανάντη nginx 1.17.10, εντός του οποίου συνεχίζεται η ανάπτυξη νέων δυνατοτήτων (παράλληλα υποστηρίζεται σταθερά κλάδος 1.16 Γίνονται μόνο αλλαγές που σχετίζονται με την εξάλειψη σοβαρών σφαλμάτων και τρωτών σημείων).

Στη νέα έκδοση εφαρμόστηκε νέα οδηγία"author_delay", το οποίο σας επιτρέπει να προσθέσετε μια καθυστέρηση σε μη εξουσιοδοτημένα αιτήματα με κωδικό απόκρισης 401 για να μειώσετε την ένταση της εικασίας κωδικού πρόσβασης και να προστατεύσετε από επίθεση, χειρισμός της μέτρησης του χρόνου εκτέλεσης των λειτουργιών (επίθεση χρονισμού) κατά την πρόσβαση σε συστήματα στα οποία η πρόσβαση είναι περιορισμένη Κωδικός πρόσβασης, αποτέλεσμα υποερώτησης ή J.W.T. (JSON Web Token).

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο