Ilmus http-server Lighttpd 1.4.65.

Ilmus kerge http-server lighttpd 1.4.65, mis püüab ühendada kõrge jõudluse, turvalisuse, standarditele vastavuse ja konfigureerimise paindlikkuse. Lighttpd sobib kasutamiseks kõrge koormusega süsteemides ning on suunatud madalale mälu ja CPU kasutusele. Uues versioonis on esitatud 173 muudatust. Projekti kood on kirjutatud C keeles ja see on levitatud BSD litsentsi alusel.

Peamised uuendused:

  • Lisatud tugi WebSocketite jaoks HTTP/2 peal, samuti on rakendatud RFC 8441, mis kirjeldab mehhanismi WebSocket protokolli käivitamiseks ühes voos HTTP/2 ühenduse sees.
  • Rakendatud on laiendatud prioriteedihaldus, mis võimaldab kliendil mõjutada edastatavate serverilt vastuste prioriteeti (RFC 9218), samuti hallata prioriteete päringute ümbersuunamisel. HTTP/2 jaoks on tagatud PRIORITY_UPDATE raami tugi.
  • lighttpd.conf seadetes on lisatud tingimuste vastavuse toetus, mis on seotud rea algusega (=^) ja lõpuga (=$). Sellised stringi kontrollid on tunduvalt kiiremad kui regulaaravaldused ning piisavad paljude lihtsate kontrollide jaoks.
  • mod_webdav-s on lisatud osaliste PUT operatsioonide tugi (andmete osade katmine vahemiku pealkirja kaudu). Kaasa lülitamiseks saab kasutada valikut ‘webdav.opts += («partial-put-copy-modify’ => «enable»).
  • mod_accesslog-s on lisatud valik ‘accesslog.escaping = ‘json'’.
  • mod_deflate-s on lisatud tugi libdeflate-ga koostamiseks.
  • HTTP/2 kaudu on kiirendatud päringu keha edastamist.
  • Serveri parameetri server.max-keep-alive-requests vaikeseade on muudatud 100-lt 1000-le.
  • MIME-tüüpide loendis on ‘application/javascript’ asendatud ‘text/javascript’iga (RFC 9239).

Tulevikus on plaanis rakendada rangemaid TLS krüpto seadeid ja vaikimisi vananenud krüpto keelata. Seade CipherString muudetakse väärtuselt ‘HIGH’ väärtusele ‘EECDH+AESGCM:AES256+EECDH:CHACHA20:SHA256:!SHA384’. Samuti on kavandatud vanade TLS valikute eemaldamine, ssl.honor-cipher-order, ssl.dh-file, ssl.ec-curve, ssl.disable-client-renegotiation, ssl.use-sslv2, ssl.use-sslv3. Lisaks jätkatakse mini-modulite puhastamist, mille võib asendada paindlikuma Lua-juurutusega mod_magnet. Eelkõige on plaanis eemaldada mod_evasive, mod_secdownload, mod_uploadprogress ja mod_usertrack.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster