Lighttpd 1.4.54 http-serveri vÀljaanne koos URL-i normaliseerimisega

Avaldatud kerge http-serveri vĂ€ljaanne lighttpd 1.4.54. Uues versioonis on esitatud 149 muudatust, sealhulgas vaikimisi URL-i normaliseerimise, mod_webdav'i ĂŒmbertegemise ja jĂ”udluse optimeerimisega seotud tööd.

Alates lighttpd 1.4.54 muudatusi serveri kĂ€itumine, mis on seotud URL-ide normaliseerimisega HTTP-pĂ€ringute töötlemise kĂ€igus. On aktiveeritud ranged kontrollimise valikud Host-pealkirja vÀÀrtuste osas, samuti on lubatud edastatavate linkide normaliseerimine ja linkide blokeerimine, kui need sisaldavad mitteekraanitud juhtmĂ€rke. Normaliseerimise protsessi kĂ€igus on sisse lĂŒlitatud automaatne teisendamine '\' muutmiseks '⁄', '' muutmiseks '⁄', '' muutmiseks '+', failide tee osade lahendamine ja eemaldamine kataloogidega '.' ja '..', ning ekraanitud mĂ€rkide dekodeerimine '-', '.', '_', ja '~'.

Soovi korral vÔib URL-i töötlemise kÀitumist muuta seadetes, kasutades valikuid «header-strict», «host-strict», «host-normalize», «url-normalize», «url-normalize-unreserved», «url-normalize-required»
«url-ctrls-reject», «url-path-2f-decode», «url-path-dotseg-remove» ja «url-query-20-plus», mis on nĂŒĂŒd seatud vÀÀrtusele «enable».

Teistest muudatustest tuleb mĂ€rkida tĂ€ielik mod_webdav mooduli ĂŒmbertegemine, mis vĂ”imaldas saavutada tĂ€ieliku ĂŒhilduvuse spetsifikatsioonidega, suurendades jĂ”udlust ja töö usaldusvÀÀrsust. Ühildumatute muutuste seas mod_webdav'is on toodud vĂ€lja poolikute PUT-taotluste blokeerimine. mod_auth'i on lisatud tugi autentimisparameetrite (HTTP Auth Digest) SHA-256 hĂ€kkimise algoritmile.
Kohalikku mod_geoip'i asemel on pakutud uus moodul mod_maxminddb (mod_geoip on nĂŒĂŒd kuulutatud vananenuks).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster