HTTP-serveri lighttpd 1.4.54 vÀljalase koos URL-i normaliseerimisega

Avaldatud kerge http-serveri versioon lighttpd 1.4.54. Uues versioonis on 149 muudatust, mille hulgas on esile tĂ”stetud URL-i normaliseerimise sisseviimine vaikimisi, mod_webdavi ĂŒmberehitus ja jĂ”udluse optimeerimise töö.

Alates lighttpd 1.4.54 muudetud server behavior related to URL normalization when processing HTTP requests. Options for strict validation of Host header values have been activated, and normalization of links transmitted in headers, as well as blocking links with unescaped control characters, has been enabled. The normalization process includes automatic conversion of ‘\’ to ‘/’, ‘’ to ‘/’, ‘’ to ‘+’, resolution and removal of file path parts with directories ‘.’ and ‘..’, and decoding of escaped characters ‘-’, ‘.’, ‘_’, and ‘~’.

Soovi korral saab URL-i töötlemise kÀitumist seadistustest muuta valikute abil «header-strict», «host-strict», «host-normalize», «url-normalize», «url-normalize-unreserved», «url-normalize-required»,
«url-ctrls-reject», «url-path-2f-decode», «url-path-dotseg-remove» ja «url-query-20-plus», mis on nĂŒĂŒd seatud vÀÀrtusele «enable».

Teistest muudatustest on esile tĂ”stetud mod_webdav mooduli tĂ€ielik ĂŒmberehitamine, mis on vĂ”imaldanud saavutada tĂ€ielikku ĂŒhilduvust spetsifikatsioonidega, parandada jĂ”udlust ja töö usaldusvÀÀrsust. Ühildumatute muudatuste seas mod_webdav'is mainitakse puudulike PUT-pĂ€ringute blokeerimist.
mod_geoip asemel on kasutusele vĂ”etud uus moodul mod_maxminddb (mod_geoip on nĂŒĂŒd kuulutatud vananenuks).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster