Apache 2.4.63

Die Version 2.4.63 des HTTP-Servers Apache ist jetzt verfügbar.

Die wichtigsten Änderungen sind:

  • mod_ssl: Verbesserungen bei der Fehlerbehandlung während der OpenSSL-Initialisierung wurden vorgenommen. Der Server schließt nun den Start korrekt ab, wenn die OpenSSL-Initialisierung fehlschlägt. Dies ist wichtig für die Zuverlässigkeit des Serverstarts.
  • mod_md (Updates): Änderungen im Umgang mit ACME-Zertifikaten wurden implementiert:
    1. Die Timeout-Dauer für die Überprüfung von Domains wurde von 30 Sekunden auf 5 Minuten erhöht. dem Server durch Ein Problem beim Abrufen von Zertifikaten während der ACME-Updates wurde behoben; nun ist kein ‘Location:’-Header erforderlich, was die Kompatibilität mit anderen Zertifizierungsstellen außer Let’s Encrypt verbessert.
    2. Verbesserungen wurden eingeführt, die eine effizientere Verwaltung der Zertifikate bei Fehlern ermöglichen und deren Aktivierung im Falle von Ausfällen erleichtern.
    3. mod_proxy:
  • Es werden jetzt Parameter für ProxyPassMatch unterstützt, einschließlich der Substitution in Hostname und Port. Dies ist wichtig für eine flexiblere Proxy-Konfiguration. mod_authnz_ldap:Server.
  • Die Option ldap-search wurde hinzugefügt, die die Autorisierung auf Basis beliebiger LDAP-Ausdrücke ohne Benutzername ermöglicht. Dies erweitert die Anpassungsmöglichkeiten der Autorisierung. mod_rewrite:
  • mod_rewrite: Die Regeln für die Verarbeitung von Fragezeichen wurden verbessert, und es wurde ein Schutz gegen den Fehler UnsafeAllow3F hinzugefügt. Diese wichtige Änderung verbessert die Funktionsweise neu gestalteter URLs, insbesondere bei komplexen Konfigurationen.
  • mod_proxy_balancer: Die Verarbeitung des Parameters stickysession in der Konfiguration des Lastenausgleichs wurde korrigiert. Dies ist entscheidend für die korrekte Handhabung von Sitzungen bei der Nutzung der Lastenverteilung.
  • mod_lua: Das Feld r.ap_auth_type ist jetzt schreibbar. Dies eröffnet neue Möglichkeiten für die Konfiguration und Nutzung der Authentifizierung in Apache über Lua.
  • mod_tls: Das experimentelle Modul wurde entfernt und ist jetzt separat verfügbar. Dies könnte Auswirkungen auf Nutzer haben, die es zur Arbeit mit TLS über Rust verwendet haben.

Quelle: linux.org.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster