Avaldatud on kergkaalulise http-serveri lighttpd 1.4.74 versioon, mille eesmärk on ühendada kõrge jõudlus, turvalisus, standardite järgimine ja kohandamise paindlikkus. Lighttpd sobib kasutamiseks kõrge koormusega süsteemides ja on suunatud madalale mälu- ja CPU kasutusele. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.
Uues versioonis:
- Andmete salvestamise käitumine logis on muudetud syslog'i kasutamisel (lubatakse seade "server.errorlog-use-syslog = 'enable'"). Varasemalt saadeti kõik teated ainult LOG_ERROR prioriteediga, kuid nüüd valitakse prioriteet sõltuvalt teate tüübist (LOG_WARNING, LOG_DEBUG).
- Musl C raamatukogu süsteemides on tagatud sendfile() funktsiooni kasutamine.
- Moduuli mod_dirlisting on lisatud seade "dir-listing.sort" väljundi järjestuse määramiseks.
- Moduulis mod_deflate on lubatud seade "deflate.allowed-encodings", samas on bzip2 algoritmile antud madalaim valikuprioriteet.
- Konfiguratsioonifaili on lisatud tuge "if", "elif", "elsif", "elseif" ja "else if" operaatoritele.
- Modulites mod_openssl ja mod_gnutls on lisatud tuge TLS teostuse kontrollimiseks Linuxi tuumas (kTLS).
- Tagatud on ühilduvus operatsioonisüsteemiga DragonflyBSD.
Järgmises väljaandes plaanitakse teha mitmeid ühilduvust katkestavaid muudatusi. Vaike seadistuseks on ette nähtud turvalisem TLS krüptoalgoritmide komplekt, mis kaitseb seansside kompromiteerimise eest pikaajaliste võtmete pealtkuulamise puhul (forward secrecy) ja kasutab autentimisega krüptoalgoritme (AEAD). Komplekti "EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384" on plaanis asendada komplektiga "EECDH+AESGCM:CHACHA20:!PSK:!DHE."
Teine tulevane ühilduvuse muutus on muudatus HTTP/1.1 redirektsioonikoodis mod_redirect, mille käigus muudetakse kood 301 (Moved Permanently) 308 (Permanent Redirect) peale, kui seade "url.redirect-code" ei ole selgelt seadistatud. 2025. aastaks plaanitakse vaikesena kasutada TLSv1.3 versiooni (parameeter MinProtocol muudetakse TLSv1.3-ks).
Allikas: opennet.ru
