Wydanie serwera http Lighttpd 1.4.65

Wydano lekkie serwery HTTP lighttpd 1.4.65, które próbują łączyć wysoką wydajność, bezpieczeństwo, zgodność z standardami oraz elastyczność konfiguracji. Lighttpd nadaje się do zastosowań w systemach o wysokim obciążeniu i jest zoptymalizowany pod kątem niskiego zużycia pamięci oraz zasobów CPU. W nowej wersji wprowadzono 173 zmian. Kod projektu napisany jest w języku C i jest udostępniany na licencji BSD.

Główne nowości:

  • Dodano wsparcie dla WebSocketów nad HTTP/2, a także zrealizowano RFC 8441, które opisuje mechanizm uruchamiania protokołu WebSocket w jednym wątku w ramach połączenia HTTP/2.
  • Wdrożono rozszerzoną schemat zarządzania priorytetami, pozwalającą klientowi wpływać na priorytet przekazywanych serwerem odpowiedzi (RFC 9218) oraz zarządzać priorytetami w przypadku przekierowywania zapytań. Dla HTTP/2 zapewniono wsparcie dla ramki PRIORITY_UPDATE.
  • W ustawieniach lighttpd.conf dodano wsparcie dla warunkowych porównań z przywiązaniem do początku (=^) i końca (=$) łańcucha. Takie kontrole łańcuchowe są znacznie szybsze od wyrażeń regularnych i wystarczają do wielu prostych sprawdzeń.
  • W mod_webdav dodano wsparcie dla częściowych operacji PUT (obejmujących część danych za pomocą nagłówka Range). Można to włączyć, używając opcji ‘webdav.opts += (“partial-put-copy-modify” => “enable”).
  • W mod_accesslog dodano opcję ‘accesslog.escaping = ‘json’.
  • W mod_deflate dodano wsparcie dla kompilacji z libdeflate.
  • Przyspieszono przesyłanie treści żądania przez HTTP/2.
  • Wartość parametru server.max-keep-alive-requests zmieniono domyślnie z 100 na 1000.
  • W liście typów MIME ‘application/javascript’ zmieniono na ‘text/javascript’ (RFC 9239).

Na przyszłość zaplanowano zastosowanie bardziej rygorystycznych ustawień szyfrów dla TLS oraz wyłączenie domyślnie przestarzałych szyfrów. Ustawienie CipherString zostanie zmienione z wartości ‘HIGH’ na ‘EECDH+AESGCM:AES256+EECDH:CHACHA20:SHA256:!SHA384’. Również planowane jest usunięcie przestarzałych opcji TLS: ssl.honor-cipher-order, ssl.dh-file, ssl.ec-curve, ssl.disable-client-renegotiation, ssl.use-sslv2, ssl.use-sslv3. Dodatkowo kontynuowana będzie czyszczenie mini-modułów, które można zastąpić bardziej elastyczną implementacją Lua mod_magnet. W szczególności planowane jest usunięcie modułów mod_evasive, mod_secdownload, mod_uploadprogress i mod_usertrack.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster