La version légère du serveur http lighttpd 1.4.74 a été publiée, visant à allier haute performance, sécurité, conformité aux normes et flexibilité de configuration. Lighttpd est adapté aux systèmes à forte charge et se concentre sur une faible consommation de mémoire et de ressources CPU. Le code du projet est écrit en C et distribué sous licence BSD.
Dans la nouvelle version :
- Le comportement de la sauvegarde des données dans le journal avec syslog a été modifié (activé par le paramètre «server.errorlog-use-syslog = ‘enable'») — auparavant, tous les messages étaient envoyés avec la priorité LOG_ERROR, mais désormais la priorité est choisie en fonction du type de message (LOG_WARNING, LOG_DEBUG).
- Dans les systèmes utilisant la bibliothèque C Musl, l'appel à sendfile() est désormais pris en charge.
- Une option «dir-listing.sort» a été ajoutée au module mod_dirlisting pour définir le tri de la sortie.
- Dans mod_deflate, la configuration «deflate.allowed-encodings» a été activée, et l'algorithme bzip2 a été attribué à la plus basse priorité de sélection.
- Le fichier de configuration prend désormais en charge les opérateurs «if», «elif», «elsif», «elseif» et «else if».
- Dans mod_openssl et mod_gnutls, une vérification de la prise en charge de l'implémentation TLS au niveau du noyau Linux (kTLS) a été ajoutée.
- Compatibilité assurée avec le système d'exploitation DragonflyBSD.
Dans la prochaine version, plusieurs changements non compatibles sont prévus. Par défaut, un ensemble de chiffrement plus sécurisé pour TLS sera utilisé, protégeant la confidentialité des sessions en cas de compromission des clés à long terme (forward secrecy) et utilisant le chiffrement authentifié (AEAD). L'ensemble «EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384» sera remplacé par «EECDH+AESGCM:CHACHA20:!PSK:!DHE».
Le deuxième changement de compatibilité à venir sera une modification dans mod_redirect, appliquée au code de redirection HTTP/1.1, passant de 301 (Moved Permanently) à 308 (Permanent Redirect), sauf si le paramètre «url.redirect-code» est explicitement défini. En 2025, la version TLSv1.3 sera activée par défaut (le paramètre MinProtocol sera changé en TLSv1.3).
Source : opennet.ru
