Bản phát hành Nginx 1.17.10

hình thành phát hành ngược dòng nginx 1.17.10, trong đó sự phát triển các khả năng mới vẫn tiếp tục (song song được hỗ trợ ổn định nhánh 1.16 Chỉ những thay đổi liên quan đến việc loại bỏ các lỗi nghiêm trọng và lỗ hổng bảo mật mới được thực hiện).

Trong phiên bản mới thực hiện chỉ thị mới"auth_delay", cho phép bạn thêm độ trễ cho các yêu cầu trái phép với mã phản hồi là 401 để giảm cường độ đoán mật khẩu và bảo vệ khỏi các cuộc tấn công, thao tác đo thời gian thực hiện các hoạt động (tấn công định thời) khi truy cập vào các hệ thống bị hạn chế quyền truy cập mật khẩu mở khóa, kết quả của truy vấn phụ hoặc J.W.T. (Mã thông báo web JSON).

Nguồn: opennet.ru

Thêm một lời nhận xét