Versiunea nginx 1.17.10

Format eliberarea ramurilor principale nginx 1.17.10, în cadrul căruia dezvoltarea de noi funcții continuă (într-un stabil suportat paralel ramura 1.16 se fac doar modificări legate de eliminarea erorilor grave și a vulnerabilităților).

În noua versiune implementate noua directivă"auth_delay", care vă permite să adăugați o întârziere la cererile neautorizate cu un cod de răspuns de 401 pentru a reduce intensitatea ghicirii parolei și pentru a vă proteja împotriva atac, manipularea măsurării timpului de execuție a operațiunilor (timing attack) la accesarea sistemelor la care accesul este limitat parola, rezultatul unei subinterogări sau J.W.T. (JSON Web Token).

Sursa: opennet.ru

Adauga un comentariu