Lansarea serverului HTTP Lighttpd 1.4.65

S-a lansat un server HTTP ușor, lighttpd 1.4.65, care încearcă să combine performanța ridicată, securitatea, conformitatea cu standardele și flexibilitatea configurării. Lighttpd este potrivit pentru utilizarea în sisteme cu încărcare mare și este axat pe un consum redus de memorie și resurse CPU. Noua versiune aduce 173 de modificări. Codul proiectului este scris în C și este distribuit sub licența BSD.

Noutăți principale:

  • A fost adăugată suport pentru WebSocket peste HTTP/2, precum și implementarea RFC 8441, care descrie un mecanism pentru inițierea protocolului WebSockets într-un singur fir în cadrul conexiunii HTTP/2.
  • A fost implementat un sistem extins de gestionare a priorităților, care permite clientului să influențeze prioritatea răspunsurilor transmise (RFC 9218), precum și să gestioneze prioritățile în timpul redirecționării solicitărilor. serverul Pentru HTTP/2, a fost asigurată suportul pentru cadrul PRIORITY_UPDATE.
  • În fișierul de configurație lighttpd.conf a fost adăugată suport pentru potriviri condiționale legate de începutul (=^) și sfârșitul (=$) unei linii. Aceste verificări de șiruri sunt semnificativ mai rapide decât expresiile regulate și sunt suficiente pentru multe verificări simple.
  • În mod_mod_webdav, a fost adăugată suport pentru operațiuni parțiale PUT (care acoperă o parte din date utilizând antetul Range). Pentru a activa această opțiune, se poate folosi 'webdav.opts += ("partial-put-copy-modify" => "enable")'.
  • În mod_mod_accesslog, a fost adăugată opțiunea 'accesslog.escaping = 'json'.
  • În mod_mod_deflate, a fost adăugată suport pentru compilarea cu libdeflate.
  • Transmiterea corpului cererii prin HTTP/2 a fost accelerată.
  • Valoarea parametrului server.max-keep-alive-requests a fost modificată implicit de la 100 la 1000.
  • În lista tipurilor MIME, 'application/javascript' a fost înlocuit cu 'text/javascript' (RFC 9239).

Pentru viitor, se planifică aplicarea unor setări de criptare mai stricte pentru TLS și dezactivarea criptărilor învechite în mod implicit. Configurarea CipherString va fi modificată de la 'HIGH' la 'EECDH+AESGCM:AES256+EECDH:CHACHA20:SHA256:!SHA384'. De asemenea, se planifică eliminarea opțiunilor TLS învechite: ssl.honor-cipher-order, ssl.dh-file, ssl.ec-curve, ssl.disable-client-renegotiation, ssl.use-sslv2, ssl.use-sslv3. În plus, va continua curățarea mini-modulelor care pot fi înlocuite cu o implementare mai flexibilă Lua a mod_magnet. În special, se intenționează eliminarea modulelor mod_evasive, mod_secdownload, mod_uploadprogress și mod_usertrack.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster