Famoahana mpizara Lighttpd http 1.4.65

Navoaka ny mpizara http maivana lighttpd 1.4.65, miezaka ny manambatra ny fampisehoana avo lenta, ny fiarovana, ny fanarahana ny fenitra ary ny fahafahan'ny fanamafisana. Lighttpd dia mety amin'ny fampiasana amin'ny rafitra feno entana ary mikendry ny fahatsiarovana ambany sy ny fanjifana CPU. Ny dikan-teny vaovao dia misy fiovana 173. Ny kaody tetikasa dia voasoratra amin'ny C ary zaraina amin'ny alΓ lan'ny fahazoan-dΓ lana BSD.

Fanavaozana lehibe:

  • Fanampiana fanampiny ho an'ny WebSocket amin'ny HTTP / 2, ary nampihatra RFC 8441, izay mamaritra ny fomba fampandehanana ny protocol WebSockets amin'ny kofehy tokana ao anatin'ny fifandraisana HTTP/2.
  • Napetraka ny rafitra fitantanana laharam-pahamehana izay ahafahan'ny mpanjifa mitaona ny laharam-pahamehana amin'ny valin-kafatra alefan'ny mpizara (RFC 9218), ary koa mitantana ny laharam-pahamehana rehefa mamadika ny fangatahana. HTTP/2 dia manome fanohanana ny frame PRIORITY_UPDATE.
  • Ao amin'ny firafitry lighttpd.conf dia nampiana ny fanohanana ny lalao misy fepetra miaraka amin'ny fanombohana (=^) sy ny fiafaran'ny tady (=$). Ny fisavana tady toy izany dia haingana kokoa noho ny fitenenana mahazatra ary ampy ho an'ny fanamarinana tsotra maro.
  • Fanampiana fanampiny ho an'ny hetsika PUT ampahany (manorona ampahany amin'ny angon-drakitra amin'ny alΓ lan'ny lohatenin'ny Range) amin'ny mod_webdav. Mba ahafahana mamela izany dia azonao atao ny mampiasa ny safidy 'webdav.opts += ("partial-put-copy-modify' => "enable")'.
  • Nampiana 'accesslog.escaping = 'json'" safidy amin'ny mod_accesslog."
  • Fanampiana fanampiny amin'ny fananganana amin'ny libdeflate amin'ny mod_deflate.
  • Nohafainganina ny fifindran'ny vatana amin'ny alalan'ny HTTP/2.
  • Ny sandan'ny default amin'ny parameter server.max-keep-alive-requests dia niova avy amin'ny 100 ho 1000.
  • Ao amin'ny lisitry ny karazana MIME, "application/javascript" dia nosoloina "text/javascript" (RFC 9239).

Ny drafitra amin'ny ho avy dia ahitana ny firafitry ny cipher henjana kokoa ho an'ny TLS sy ny fanafoanana ny cipher lova amin'ny alΓ lan'ny default. Ny fandrindrana CipherString dia hovana avy amin'ny "HIGH" ho "EECDH+AESGCM:AES256+EECDH:CHACHA20:SHA256:!SHA384". Safidy TLS efa lany andro no nomanina ho esorina: ssl.honor-cipher-order, ssl.dh-file, ssl.ec-curve, ssl.disable-client-renegotiation, ssl.use-sslv2, ssl.use-sslv3. Ho fanampin'izay, hanohy hanadio ireo modules kely izahay, izay azo soloina amin'ny fampiharana Lua mora kokoa amin'ny mod_magnet. Indrindra indrindra, ny modules mod_evasive, mod_secdownload, mod_uploadprogress ary mod_usertrack dia voalahatra ho esorina.

Source: opennet.ru

Add a comment