Lighttpd 1.4.54 http-serveri väljaanne koos URL-i normaliseerimisega

Avaldatud kerge http-serveri väljaanne lighttpd 1.4.54. Uues versioonis on esitatud 149 muudatust, sealhulgas vaikimisi URL-i normaliseerimise, mod_webdav'i ümbertegemise ja jõudluse optimeerimisega seotud tööd.

Alates lighttpd 1.4.54 muudatusi serveri käitumine, mis on seotud URL-i normaliseerimisega HTTP-päringute töötlemisel. On aktiveeritud valikute ranged kontrollid Host-pealkirja väärtuste kohta ning sisse lülitatud edastatud linkide pealkirjades normaliseerimine ja linkide blokeerimine, millel on mittetäidetud juhtmärgid. Normaliseerimise käigus on sisse lülitatud automaatne teisendamine '\' 'ks '/', '' 'ks '/' ja '' 'ks '+', samuti failiteede osade lahendamine ja eemaldamine kataloogidega '.' ja '..', Escapaadetud sümbolite dekodeerimine '-', '.', '_' ja '~'.

Soovi korral võib URL-i töötlemise käitumist muuta seadetes, kasutades valikuid «header-strict», «host-strict», «host-normalize», «url-normalize», «url-normalize-unreserved», «url-normalize-required»
«url-ctrls-reject», «url-path-2f-decode», «url-path-dotseg-remove» ja «url-query-20-plus», mis on nüüd seatud väärtusele «enable».

Teistest muudatustest tuleb märkida täielik mod_webdav mooduli ümbertegemine, mis võimaldas saavutada täieliku ühilduvuse spetsifikatsioonidega, suurendades jõudlust ja töö usaldusväärsust. Ühildumatute muutuste seas mod_webdav'is on toodud välja poolikute PUT-taotluste blokeerimine. mod_auth'i on lisatud tugi autentimisparameetrite (HTTP Auth Digest) SHA-256 häkkimise algoritmile.
Kohalikku mod_geoip'i asemel on pakutud uus moodul mod_maxminddb (mod_geoip on nüüd kuulutatud vananenuks).

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster