Lighttpd 1.4.54 http սերվերի թողարկում՝ URL-ի նորմալացումով միացված

հրապարակված թեթև http սերվերի թողարկում lighttpd 1.4.54. Նոր տարբերակում ներկայացված են 149 փոփոխություններ, հատկապես URL-ի նորմալացման լռելյայն ներառումը, mod_webdav-ի վերամշակումը և կատարողականի օպտիմալացման աշխատանքը:

Քանի որ lighttpd 1.4.54 փոխվել է Սերվերի վարքագիծը՝ կապված URL-ի նորմալացման հետ HTTP հարցումները մշակելիս: Ակտիվացված են Host վերնագրում արժեքների խիստ ստուգման տարբերակները, միացված են նաև վերնագրերում ուղարկված հղումների նորմալացումը և չփախված կառավարման նիշերով հղումների արգելափակումը: Նորմալացման գործընթացը ներառում է '\'-ի ավտոմատ փոխարկումը '/'-ի, '%2F'-ի '/'-ի, '%20'-ի' «+»-ի, «.» դիրեկտորիաներով ֆայլերի ուղիների որոշման և հեռացման: և «..»՝ վերծանելով «-», «.», «_» և «~» փախած նիշերը:

Ցանկության դեպքում URL-ի մշակման վարքագիծը կարող է փոխվել կարգավորումներում՝ օգտագործելով «header-strict», «host-strict», «host-normalize», «url-normalize», «url-normalize-unreserved», «url» տարբերակները: -նորմալացնել-պահանջվում է» »,
«url-ctrls-reject», «url-path-2f-decode», «url-path-dotseg-remove» և «url-query-20-plus», որոնք այժմ դրված են «enable»:

Այլ փոփոխությունները ներառում են mod_webdav մոդուլի ամբողջական վերամշակումը, որը հնարավորություն է տվել հասնել տեխնիկական բնութագրերի ամբողջական համատեղելիության, կատարելագործման և հուսալիության բարելավմանը: mod_webdav-ի համատեղելիությունը խախտող փոփոխությունների թվում է թերի PUT հարցումների արգելափակումը: Mod_auth-ն ավելացնում է SHA-256 ալգորիթմի աջակցությունը նույնականացման պարամետրերի հեշավորման համար (HTTP Auth Digest):
Նոր մոդուլ՝ mod_maxminddb, առաջարկվել է փոխարինել mod_geoip-ին (mod_geoip-ն այժմ հնացած է):

Source: opennet.ru

Добавить комментарий