nginx version 1.17.10

Formé version en amont nginx 1.17.10, au sein duquel se poursuit le développement de nouvelles capacités (en parallèle soutenu stable branche 1.16 Seules les modifications liées à l'élimination des erreurs graves et des vulnérabilités sont apportées).

Dans la nouvelle version mis en œuvre nouvelle directive "auth_delay", qui vous permet d'ajouter un délai aux demandes non autorisées avec un code de réponse de 401 pour réduire l'intensité de la devinette du mot de passe et vous protéger contre attaques, manipulant la mesure du temps d'exécution des opérations (timing Attack) lors de l'accès à des systèmes dont l'accès est limité mot de passe, résultat d'une sous-requête ou JWT (Jeton Web JSON).

Source: opennet.ru

Ajouter un commentaire