nginx 1.17.10 version

Bildas uppströms utsläpp nginx 1.17.10, inom vilken utvecklingen av nya kapaciteter fortsätter (parallellt stödd stabil gren 1.16 Endast ändringar relaterade till eliminering av allvarliga fel och sårbarheter görs).

I den nya versionen genomförs nytt direktiv"auth_delay", som låter dig lägga till en fördröjning på obehöriga förfrågningar med en svarskod på 401 för att minska intensiteten av lösenordsgissning och skydda mot attacker, manipulera mätningen av exekveringstiden för operationer (timing attack) vid åtkomst till system till vilka åtkomsten är begränsad Lösenord, resultatet av en underfråga eller J.W.T. (JSON Web Token).

Källa: opennet.ru

Lägg en kommentar