5. Настройка Бесплатных FREE Oracle VPS. ЧАСТЬ 5 (HTTPS сертификат/Redis Cache/ Настройка NextCloud)
В NGINX нашли 18-летнюю уязвимость с DoS и риском RCE
В NGINX обнаружили 18-летний баг, которому присвоили CVE-2026-42945 и критичность 9,2 балла по CVSS. Эта уязвимость NGINX позволяет надежно уронить worker-процессы сервера, а при специфической конфигурации и ослабленной защите памяти теоретически довести атаку до удаленного выполнения кода. Для команд, у которых NGINX работает как фронт для API, балансировщик или ingress в Kubernetes, новость неприятная: проблема не в экзотическом модуле, а в очень старом и довольно обычном сценарии с rewrite-правилами...
Добавление бесплатного доверенного SSL-сертификата на свой сайт.
Лучше поздно, чем никогда! Так гласит народная мудрость. Вот и я с некоторым опозданием расчухал, что оказывается доверенный SSL-сертификат для вэб-ресурса можно получить бесплатно. Да и не одного, а для сотни вэб-ресурсов! Я этому очень даже обрадовался! Ну и принялся за дело. А помогли мне в этом вот эти статьи: http://habrahabr.ru/post/257207/
http://habrahabr.ru/post/252821/
http://habrahabr.ru/post/252529/
http://habrahabr.ru/post/254231/
http://www.8host.com/blog/nastrojka-ocsp-stapling-na-serverax-apache-i-nginx/...
Nginx, что это, для чего используется,где и когда применяется ?
Nginx — это веб-сервер с открытым исходным кодом, который может использоваться также как обратный прокси-сервер, балансировщик нагрузки, сервер HTTP-кэша и почтовый прокси-сервер (IMAP/POP3). Nginx широко используется...