Die Veröffentlichung des leichtgewichtigen HTTP-Servers lighttpd 1.4.74, der versucht, hohe Leistung, Sicherheit, StandardskonformitĂ€t und FlexibilitĂ€t in der Konfiguration zu vereinen. Lighttpd ist fĂŒr den Einsatz in hochbelasteten Systemen geeignet und zielt auf niedrigen Speicher- und CPU-Ressourcenverbrauch ab. Der Code des Projekts ist in C geschrieben und wird unter der BSD-Lizenz vertrieben.
In der neuen Version:
- Das Verhalten beim Speichern von Daten in das Protokoll mit syslog wurde geĂ€ndert (aktiviert durch den Parameter âserver.errorlog-use-syslog = 'enable'â) â zuvor wurden alle Nachrichten nur mit der PrioritĂ€t LOG_ERROR gesendet, jetzt wird die PrioritĂ€t je nach Art der Nachricht (LOG_WARNING, LOG_DEBUG) ausgewĂ€hlt.
- In Systemen mit der Musl C-Bibliothek wird der Aufruf sendfile() unterstĂŒtzt.
- Im Modul mod_dirlisting wurde die Option âdir-listing.sortâ zur Bestimmung der Sortierung der Ausgabe hinzugefĂŒgt.
- Im mod_deflate wurde die Einstellung âdeflate.allowed-encodingsâ aktiviert, und dem bzip2-Algorithmus wurde die niedrigste PrioritĂ€t bei der Auswahl zugewiesen.
- Die Konfigurationsdatei unterstĂŒtzt jetzt die Operatoren âifâ, âelifâ, âelsifâ, âelseifâ und âelse ifâ.
- Im mod_openssl und mod_gnutls wurde eine ĂberprĂŒfung der UnterstĂŒtzung fĂŒr die TLS-Implementierung auf Kernel-Ebene Linux (kTLS) hinzugefĂŒgt.
- Die KompatibilitÀt mit dem Betriebssystem DragonflyBSD wurde sichergestellt.
In der nĂ€chsten Ausgabe sind mehrere KompatibilitĂ€tsĂ€nderungen geplant. StandardmĂ€Ăig wird ein sichererer Satz von Cipher fĂŒr TLS aktiviert, der Schutz vor der Kompromittierung von Sitzungen im Falle eines Abfangens langfristiger SchlĂŒssel (forward secrecy) und die Verwendung authentifizierter VerschlĂŒsselung (AEAD) bietet. Der Satz âEECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384â soll durch âEECDH+AESGCM:CHACHA20:!PSK:!DHEâ ersetzt werden.
Eine kĂŒnftige kompatibilitĂ€tsverĂ€ndernde Ănderung wird die Ănderung des Redirect-Codes im mod_redirect fĂŒr HTTP/1.1 von 301 (Moved Permanently) auf 308 (Permanent Redirect) sein, es sei denn, der Parameter âurl.redirect-codeâ wird explizit gesetzt. Im Jahr 2025 soll standardmĂ€Ăig die Version TLSv1.3 aktiviert werden (der Parameter MinProtocol wird auf TLSv1.3 geĂ€ndert).
Quelle: opennet.ru
