Lanzamiento del servidor http Lighttpd 1.4.74

Se ha publicado la versión 1.4.74 del servidor http liviano lighttpd, que intenta combinar alto rendimiento, seguridad, cumplimiento de estándares y flexibilidad de configuración. Lighttpd es adecuado para su uso en sistemas de alta carga y está orientado a un bajo consumo de memoria y recursos de CPU. El código del proyecto está escrito en el lenguaje C y se distribuye bajo la licencia BSD.

En la nueva versión:

  • Se ha modificado el comportamiento de registro de datos utilizando syslog (activado mediante el parámetro «server.errorlog-use-syslog = 'enable'») — anteriormente, todos los mensajes se enviaban solo con prioridad LOG_ERROR, pero ahora la prioridad se elige según el tipo de mensaje (LOG_WARNING, LOG_DEBUG).
  • En los sistemas con la biblioteca C Musl se ha habilitado el uso de la llamada sendfile().
  • Se ha agregado la opción «dir-listing.sort» al módulo mod_dirlisting para definir el orden de salida.
  • Se ha incluido en mod_deflate la configuración «deflate.allowed-encodings», y se le ha asignado la prioridad más baja al algoritmo bzip2.
  • Se ha agregado soporte para los operadores «if», «elif», «elsif», «elseif» y «else if» en el archivo de configuración.
  • Se ha añadido verificación de soporte para la implementación de TLS en el nivel del núcleo de Linux (kTLS) en mod_openssl y mod_gnutls.
  • Se ha garantizado la compatibilidad con el sistema operativo DragonflyBSD.

En la próxima versión se planea realizar varios cambios que romperán la compatibilidad. Por defecto, se activará un conjunto de cifrados más seguro para TLS que protege contra la revelación de sesiones en caso de captura de claves a largo plazo (forward secrecy) y utiliza cifrado autenticado (AEAD). Se planea reemplazar el conjunto «EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384» por «EECDH+AESGCM:CHACHA20:!PSK:!DHE».

El segundo cambio futuro en la compatibilidad será la modificación en mod_redirect para el código de redirección HTTP/1.1 de 301 (Moved Permanently) a 308 (Permanent Redirect), a menos que se establezca explícitamente el parámetro «url.redirect-code». En 2025 se planea activar por defecto la versión TLSv1.3 (el parámetro MinProtocol se cambiará a TLSv1.3).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster