Издание на http-сървъра Lighttpd 1.4.65

Пуснат е новият лек http-сървър lighttpd 1.4.65, който цели да съчетае висока производителност, сигурност, спазване на стандарти и гъвкавост при конфигурирането. Lighttpd е подходящ за приложения на системи с високо натоварване и е насочен към ниска консумация на памет и ресурси на CPU. Новата версия включва 173 промени. Кодът на проекта е написан на езика C и се разпространява под лиценз BSD.

Основни нововъведения:

  • Добавена е поддръжка за WebSocket над HTTP/2, както и реализиран RFC 8441, описващ механизма за стартиране на протокола WebSockets в един поток в рамките на HTTP/2 връзка.
  • Реализирана е разширена схема за управление на приоритетите, позволяваща на клиента да влияе на приоритета на предаваните сървъра. отговори (RFC 9218) и да управлява приоритетите при пренасочване на заявки. За HTTP/2 е осигурена поддръжка на кадъра PRIORITY_UPDATE.
  • В настройките lighttpd.conf е добавена поддръжка за условни съвпадения с привързване към начало (=^) и край (=$) на реда. Подобни проверки на низове са значително по-бързи от регулярните изрази и са достатъчни за много прости проверки.
  • В mod_webdav е добавена поддръжка за частични операции PUT (обхващащи част от данните чрез заглавката Range). За включване може да се използва опцията ‘webdav.opts += («partial-put-copy-modify’ => «enable»).
  • В mod_accesslog е добавена опцията ‘accesslog.escaping = ‘json'.
  • В mod_deflate е добавена поддръжка за компилация с libdeflate.
  • Ускорена е предаването на тялото на заявката чрез HTTP/2.
  • Стойността на параметъра server.max-keep-alive-requests по подразбиране е променена от 100 на 1000.
  • В списъка с MIME типове ‘application/javascript’ е заменен с ‘text/javascript’ (RFC 9239).

В бъдеще е планирано прилагането на по-строги настройки на шифрите за TLS и деактивирането по подразбиране на остарелите шифри. Настройката CipherString ще бъде променена от ‘HIGH’ на ‘EECDH+AESGCM:AES256+EECDH:CHACHA20:SHA256:!SHA384’. Също така са предвидени за премахване остарели опции TLS: ssl.honor-cipher-order, ssl.dh-file, ssl.ec-curve, ssl.disable-client-renegotiation, ssl.use-sslv2, ssl.use-sslv3. Допълнително ще продължи почистването на мини-модулите, които могат да бъдат заменени с по-гъвкава Lua реализация на mod_magnet. Конкретно, за премахване са планирани модулите mod_evasive, mod_secdownload, mod_uploadprogress и mod_usertrack.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster