Release des HTTP-Servers Lighttpd 1.4.74.

Die neueste Version des leichten HTTP-Servers lighttpd 1.4.74 wurde veröffentlicht. Dieser Server verbindet hohe Leistung, Sicherheit, Compliance mit Standards und Anpassungsfähigkeit. Lighttpd eignet sich für stark beanspruchte Systeme und zielt auf geringen Speicher- und CPU-Verbrauch ab. Der Projektcode ist in C geschrieben und unter der BSD-Lizenz erhältlich.

In der neuen Version:

  • Das Verhalten beim Speichern von Daten im Protokoll über syslog wurde geändert (aktivierbar mit der Einstellung „server.errorlog-use-syslog = 'enable'“) – früher wurden alle Nachrichten nur mit der Priorität LOG_ERROR gesendet, nun wird die Priorität je nach Nachrichtentyp ausgewählt (LOG_WARNING, LOG_DEBUG).
  • In Systemen mit der C-Bibliothek Musl wird nun der Aufruf sendfile() unterstützt.
  • Im Modul mod_dirlisting wurde die Option „dir-listing.sort“ hinzugefügt, um die Sortierung der Ausgabe zu bestimmen.
  • In mod_deflate wurde die Einstellung „deflate.allowed-encodings“ aktiviert, und dem Algorithmus bzip2 wurde die niedrigste Priorität zugewiesen.
  • Die Konfigurationsdatei unterstützt nun die Operatoren „if“, „elif“, „elsif“, „elseif“ und „else if“.
  • In mod_openssl und mod_gnutls wurde die Prüfung auf Unterstützung der TLS-Implementierung auf Kernel-Ebene in Linux (kTLS) hinzugefügt.
  • Die Kompatibilität mit dem Betriebssystem DragonflyBSD wurde sichergestellt.

In der nächsten Version sind mehrere Änderungen geplant, die die Kompatibilität beeinträchtigen. Standardmäßig wird ein sichererer Satz von Verschlüsselungsverfahren für TLS aktiviert, der den Schutz vor Kompromittierung von Sitzungen im Falle der Abfangung langfristiger Schlüssel (forward secrecy) und die Verwendung von authentifizierter Verschlüsselung (AEAD) umfasst. Der Satz „EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384“ soll durch „EECDH+AESGCM:CHACHA20:!PSK:!DHE“ ersetzt werden.

Eine weitere zukünftige Änderung der Kompatibilität wird die Anpassung von mod_redirect sein, die für HTTP/1.1 den Redirect-Code von 301 (Moved Permanently) auf 308 (Permanent Redirect) ändert, es sei denn, der Parameter „url.redirect-code“ wird explizit gesetzt. Für 2025 ist geplant, standardmäßig die Version TLSv1.3 zu aktivieren (der Parameter MinProtocol wird auf TLSv1.3 geändert).

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster