Release des leichten HTTP-Servers . In der neuen Version wurden 149 Änderungen vorgenommen, darunter die standardmäßige Aktivierung der URL-Normalisierung, eine Überarbeitung von mod_webdav und Maßnahmen zur Leistungsoptimierung.
Beginnend mit lighttpd 1.4.54 Das Serververhalten im Zusammenhang mit der URL-Normalisierung bei der Verarbeitung von HTTP-Anfragen. Die Optionen zur strikten Überprüfung der Werte im Host-Header sind aktiviert, und die Normalisierung der in den Headern übermittelten Links sowie die Blockierung von Links mit nicht maskierten Steuerzeichen ist eingeschaltet. Im Normalisierungsprozess wird die automatische Umwandlung von ‘\’ in ‘/’, ‘’ in ‘/’, ‘’ in ‘+’, die Auflösung und Entfernung von Dateipfadteilen mit den Verzeichnissen ‘.’ und ‘..’ sowie die Dekodierung von maskierten Zeichen ‘-’, ‘.’, ‘_’ und ‘~’ durchgeführt.
Wenn gewünscht, kann das Verhalten der URL-Verarbeitung in den Einstellungen mithilfe der Optionen «header-strict», «host-strict», «host-normalize», «url-normalize», «url-normalize-unreserved», «url-normalize-required»,
«url-ctrls-reject», «url-path-2f-decode», «url-path-dotseg-remove» und «url-query-20-plus» geändert werden, die jetzt auf „enable“ gesetzt sind.
Zu den weiteren Änderungen gehört eine vollständige Überarbeitung des mod_webdav-Moduls, die vollständige Kompatibilität mit den Spezifikationen ermöglicht, die Leistung verbessert und die Zuverlässigkeit erhöht hat. Zu den inkompatiblen Änderungen in mod_webdav gehört das Blockieren unvollständiger PUT-Anfragen. In mod_auth wurde die Unterstützung für den SHA-256-Algorithmus zum Hashing von Authentifizierungsparametern (HTTP Auth Digest) hinzugefügt.
Statt mod_geoip wurde das neue Modul mod_maxminddb vorgeschlagen (mod_geoip ist nun als veraltet gekennzeichnet).
Quelle: opennet.ru
