Versão Nginx 1.17.10

formado versão ascendente nginx 1.17.10, dentro do qual continua o desenvolvimento de novas capacidades (em paralelo com suporte estável ramo 1.16 São feitas apenas alterações relacionadas à eliminação de erros e vulnerabilidades graves).

Na nova versão implementado nova diretiva "auth_delay", que permite adicionar um atraso a solicitações não autorizadas com um código de resposta 401 para reduzir a intensidade da adivinhação de senha e proteger contra ataques, manipulando a medição do tempo de execução das operações (timing attack) ao acessar sistemas aos quais o acesso é limitado senha, resultado de uma subconsulta ou JWT (Token Web JSON).

Fonte: opennet.ru

Adicionar um comentário