Veröffentlichung des HTTP-Servers Lighttpd 1.4.65

Die Veröffentlichung des leichten HTTP-Servers lighttpd 1.4.65 fand statt, der versucht, hohe Leistung, Sicherheit, Standardsicherheit und Anpassungsfähigkeit zu kombinieren. Lighttpd eignet sich für den Einsatz in stark belasteten Systemen und zielt auf einen niedrigen Speicher- und CPU-Ressourcenverbrauch ab. In der neuen Version wurden 173 Änderungen vorgestellt. Der Code des Projekts ist in C geschrieben und wird unter der BSD-Lizenz verteilt.

Hauptneuheiten:

  • Es wurde Unterstützung für WebSocket über HTTP/2 hinzugefügt, und RFC 8441, der einen Mechanismus zur Aktivierung des WebSocket-Protokolls in einem Stream innerhalb einer HTTP/2-Verbindung beschreibt, wurde implementiert.
  • Ein erweitertes Prioritätskontrollschema wurde implementiert, das es dem Client ermöglicht, die Priorität übertragener Server Antworten (RFC 9218) zu beeinflussen und die Prioritäten bei der Weiterleitung von Anfragen zu steuern. Für HTTP/2 wird Unterstützung für das Prioritätsaktualisierungs-Frame bereitgestellt.
  • In den Einstellungen lighttpd.conf wurde Unterstützung für bedingte Übereinstimmungen mit Bindung an den Anfang (=^) und das Ende (=$) der Zeichenfolge hinzugefügt. Solche String-Prüfungen sind erheblich schneller als reguläre Ausdrücke und ausreichend für viele einfache Prüfungen.
  • In mod_webdav wurde Unterstützung für partielle PUT-Operationen (die Teile von Daten durch den Range-Header abdecken) hinzugefügt. Zum Aktivieren kann die Option 'webdav.opts += ("partial-put-copy-modify" => "enable")' verwendet werden.
  • In mod_accesslog wurde die Option 'accesslog.escaping = "json"' hinzugefügt.
  • In mod_deflate wurde Unterstützung für das Bauen mit libdeflate hinzugefügt.
  • Die Übertragung des Anfragekörpers über HTTP/2 wurde beschleunigt.
  • Der Standardwert des Parameters server.max-keep-alive-requests wurde von 100 auf 1000 geändert.
  • In der Liste der MIME-Typen wurde 'application/javascript' durch 'text/javascript' (RFC 9239) ersetzt.

Für die Zukunft sind strengere Cipher-Einstellungen für TLS sowie die Standard-Deaktivierung veralteter Chiffren geplant. Die Einstellung CipherString wird von 'HIGH' auf 'EECDH+AESGCM:AES256+EECDH:CHACHA20:SHA256:!SHA384' geändert. Es sind auch die entfernung veralteter TLS-Optionen geplant: ssl.honor-cipher-order, ssl.dh-file, ssl.ec-curve, ssl.disable-client-renegotiation, ssl.use-sslv2, ssl.use-sslv3. Darüber hinaus wird die Bereinigung von Mini-Modulen fortgesetzt, die durch eine flexiblere Lua-Implementierung von mod_magnet ersetzt werden können. Insbesondere sind die Module mod_evasive, mod_secdownload, mod_uploadprogress und mod_usertrack zur Entfernung vorgesehen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4