Vydanie Nginx 1.17.10

Sformovaný upstream uvoľnenie nginx 1.17.10, v rámci ktorej pokračuje vývoj nových schopností (súbežne podporované stabilné pobočka 1.16 Vykonávajú sa len zmeny súvisiace s odstránením závažných chýb a zraniteľností).

V novej verzii implementovaná nová smernica"auth_delay“, ktorý vám umožňuje pridať oneskorenie k neoprávneným požiadavkám s kódom odpovede 401, aby ste znížili intenzitu hádania hesla a chránili pred útokov, manipulácia s meraním času vykonávania operácií (timing attack) pri prístupe k systémom, ku ktorým je obmedzený prístup heslo, výsledok poddotazu alebo J.W.T. (Webový token JSON).

Zdroj: opennet.ru

Pridať komentár