Wersja Nginx 1.17.10

uformowany wydanie wstępne nginx 1.17.10, w ramach którego kontynuowany jest rozwój nowych możliwości (równolegle wspierane stabilnie oddział 1.16 Dokonywane są jedynie zmiany związane z eliminacją poważnych błędów i podatności).

W nowej wersji wdrożone nowa dyrektywa”opóźnienie_autoryzacji", który umożliwia dodanie opóźnienia do nieautoryzowanych żądań z kodem odpowiedzi 401 w celu zmniejszenia intensywności zgadywania haseł i ochrony przed ataki, manipulowanie pomiarem czasu wykonania operacji (ataku czasowego) podczas uzyskiwania dostępu do systemów, do których dostęp jest ograniczony hasło, wynik podzapytania lub JWT (Token sieciowy JSON).

Źródło: opennet.ru

Dodaj komentarz