Paglabas ng Nginx 1.17.10

Nabuo upstream release nginx 1.17.10, sa loob kung saan nagpapatuloy ang pag-unlad ng mga bagong kakayahan (kaayon na sinusuportahan ang stable sangay 1.16 Ang mga pagbabago lamang na nauugnay sa pag-aalis ng mga seryosong pagkakamali at kahinaan ay ginawa).

Sa bagong bersyon ipinatupad bagong direktiba"auth_delay", na nagbibigay-daan sa iyong magdagdag ng pagkaantala sa mga hindi awtorisadong kahilingan na may code ng pagtugon na 401 upang bawasan ang intensity ng paghula ng password at protektahan laban sa mga pag-atake, pagmamanipula sa pagsukat ng oras ng pagpapatupad ng mga operasyon (timing attack) kapag ina-access ang mga system kung saan limitado ang access password, resulta ng isang subquery o J.W.T. (JSON Web Token).

Pinagmulan: opennet.ru

Magdagdag ng komento