Rilascio del server http Lighttpd 1.4.74

È stato rilasciato il server http lighttpd 1.4.74, che cerca di combinare alte prestazioni, sicurezza, conformità agli standard e flessibilità di configurazione. Lighttpd è adatto per l'uso in sistemi ad alta richiesta e mira a un basso consumo di memoria e risorse CPU. Il codice del progetto è scritto in C e distribuito con licenza BSD.

Nella nuova versione:

  • È stato modificato il comportamento nel salvataggio dei dati nei log utilizzando syslog (attivato dall'impostazione «server.errorlog-use-syslog = ‘enable'») — in precedenza, tutti i messaggi venivano inviati solo con la priorità LOG_ERROR, mentre ora la priorità viene scelta in base al tipo di messaggio (LOG_WARNING, LOG_DEBUG).
  • Nei sistemi con la libreria C Musl è stato garantito l'uso della chiamata sendfile().
  • Nel modulo mod_dirlisting è stata aggiunta l'opzione «dir-listing.sort» per definire l'ordinamento dell'output.
  • Nel mod_deflate è stata attivata l'impostazione «deflate.allowed-encodings», e all'algoritmo bzip2 è stata assegnata la priorità più bassa.
  • Nel file di configurazione è stata aggiunta la supporto per gli operatori «if», «elif», «elsif», «elseif» e «else if».
  • Nel mod_openssl e mod_gnutls è stata aggiunta la verifica del supporto dell'implementazione TLS a livello del kernel Linux (kTLS).
  • Compatibilità garantita con il sistema operativo DragonflyBSD.

Nella prossima versione sono in programma alcune modifiche che compromettono la compatibilità. Sarà attivato per impostazione predefinita un set di cifrature più sicuro per TLS, con protezione contro la compromissione delle sessioni in caso di intercettazione delle chiavi di lungo termine (forward secrecy) e l'uso di crittografia autenticata (AEAD). Il set "EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384" sarà sostituito con "EECDH+AESGCM:CHACHA20:!PSK:!DHE".

La seconda modifica futura alla compatibilità riguarderà una modifica in mod_redirect applicata per il codice di reindirizzamento HTTP/1.1 da 301 (Moved Permanently) a 308 (Permanent Redirect), a meno che non venga esplicitamente impostato il parametro "url.redirect-code". Nel 2025 si prevede di attivare per impostazione predefinita la versione TLSv1.3 (il parametro MinProtocol sarà cambiato in TLSv1.3).

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster