Nginx 1.17.10 versiyasi

Shakllangan yuqori oqim nginx 1.17.10, uning doirasida yangi imkoniyatlarni rivojlantirish davom etmoqda (parallel ravishda qo'llab-quvvatlanadigan barqaror filial 1.16 Faqat jiddiy xatolar va zaifliklarni bartaraf etish bilan bog'liq o'zgarishlar amalga oshiriladi).

Yangi versiyada amalga oshirildi yangi direktiva"auth_delay", bu parolni taxmin qilish intensivligini kamaytirish va undan himoya qilish uchun 401 javob kodi bilan ruxsatsiz so'rovlarga kechikish qo'shish imkonini beradi. hujumlar, kirish cheklangan tizimlarga kirishda operatsiyalarni bajarish vaqtini o'lchashni manipulyatsiya qilish (vaqt hujumi) parol, pastki so'rov natijasi yoki J.W.T. (JSON Web Token).

Manba: opennet.ru

a Izoh qo'shish