Rilascio del server http Lighttpd 1.4.74

È stato pubblicato il rilascio del server http leggero lighttpd 1.4.74, progettato per combinare alta performance, sicurezza, conformità agli standard e flessibilità nella configurazione. Lighttpd è adatto per sistemi ad alto carico e mira a un basso consumo di memoria e risorse CPU. Il codice del progetto è scritto in linguaggio C e viene distribuito sotto licenza BSD.

Nella nuova versione:

  • Comportamento modificato per la registrazione dei dati nei log utilizzando syslog (attivato dal parametro «server.errorlog-use-syslog = ‘enable'») — in precedenza tutti i messaggi venivano inviati solo con priorità LOG_ERROR, ora la priorità viene scelta in base al tipo di messaggio (LOG_WARNING, LOG_DEBUG).
  • Nei sistemi con la libreria C Musl è garantito l'uso della chiamata sendfile().
  • Nel modulo mod_dirlisting è stata aggiunta l'opzione «dir-listing.sort» per definire l'ordinamento dell'output.
  • Nel mod_deflate è stata inclusa l'impostazione «deflate.allowed-encodings», e all'algoritmo bzip2 è stato assegnato il livello di priorità più basso.
  • Nel file di configurazione è stata aggiunta la supporto agli operatori «if», «elif», «elsif», «elseif» e «else if».
  • Nel mod_openssl e nel mod_gnutls è stato aggiunto il controllo del supporto per l'implementazione di TLS a livello di kernel Linux (kTLS).
  • Garantita compatibilità con il sistema operativo DragonflyBSD.

Nella prossima versione si prevede di apportare alcune modifiche che rompono la compatibilità. Di default sarà attivato un set di crittografia più sicuro per TLS, con protezione della compromissione delle sessioni in caso di intercettazione delle chiavi a lungo termine (forward secrecy) e utilizzo della crittografia autenticata (AEAD). Si prevede di sostituire il set «EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384» con «EECDH+AESGCM:CHACHA20:!PSK:!DHE».

La seconda modifica futura di compatibilità riguarderà il cambiamento nel mod_redirect del codice di reindirizzamento utilizzato per HTTP/1.1, passando da 301 (Spostato Permanentemente) a 308 (Reindirizzamento Permanente), se non è esplicitamente impostato il parametro «url.redirect-code». Nel 2025 si prevede di attivare di default la versione TLSv1.3 (il parametro MinProtocol sarà modificato in TLSv1.3).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster