Wydanie serwera http Lighttpd 1.4.74

Opublikowano wersję lekkiego serwera http lighttpd 1.4.74, który łączy wysoką wydajność, bezpieczeństwo, zgodność z normami oraz elastyczność w konfiguracji. Lighttpd nadaje się do użytku w systemach o dużym obciążeniu i koncentruje się na niskim zużyciu pamięci i zasobów CPU. Kod projektu napisano w języku C i jest udostępniany na licencji BSD.

W nowej wersji:

  • Zmieniono zachowanie przy zapisywaniu danych w logach przy użyciu syslog (włączane parametrem „server.errorlog-use-syslog = ‘enable'”) - wcześniej wszystkie komunikaty były wysyłane tylko z priorytetem LOG_ERROR, a teraz priorytet jest wybierany w zależności od typu komunikatu (LOG_WARNING, LOG_DEBUG).
  • W systemach z biblioteką Musl zapewniono użycie wywołania sendfile().
  • W module mod_dirlisting dodano opcję „dir-listing.sort” do określenia sortowania wyjścia.
  • W mod_deflate włączono ustawienie „deflate.allowed-encodings”, a algorytm bzip2 przypisano najniższy priorytet wyboru.
  • Do pliku konfiguracyjnego dodano obsługę operatorów „if”, „elif”, „elsif”, „elseif” oraz „else if”.
  • W mod_openssl i mod_gnutls dodano sprawdzanie wsparcia dla realizacji TLS na poziomie jądra Linux (kTLS).
  • Zapewniono zgodność z systemem operacyjnym DragonflyBSD.

W następnym wydaniu planowane są zmiany, które będą naruszać zgodność. Domyślnie zostanie użyty bardziej zabezpieczony zestaw szyfrów dla TLS z ochroną przed kompromitacją sesji w przypadku przechwycenia długoterminowych kluczy (forward secrecy) oraz wykorzystaniem szyfrowania uwierzytelnionego (AEAD). Zestaw „EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384” planuje się zastąpić zestawem „EECDH+AESGCM:CHACHA20:!PSK:!DHE”.

Drugim przyszłym zmianą w zakresie zgodności będzie zmiana w mod_redirect stosowanego dla kodu przekierowania HTTP/1.1 z 301 (Moved Permanently) na 308 (Permanent Redirect), chyba że wyraźnie ustawiono parametr „url.redirect-code”. W 2025 roku domyślnie planuje się wprowadzenie wersji TLSv1.3 (parametr MinProtocol zostanie zmieniony na TLSv1.3).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster