Lansarea serverului http Lighttpd 1.4.74

A fost publicată lansarea serverului http lighttpd 1.4.74, care încearcă să combine performanța ridicată, securitatea, conformitatea cu standardele și flexibilitatea de configurare. Lighttpd este potrivit pentru utilizarea în sisteme cu încărcare mare și este orientat spre consumul scăzut de memorie și resurse CPU. Codul proiectului este scris în limbajul C și este distribuit sub licența BSD.

În noua versiune:

  • Comportamentul la salvarea datelor în jurnal folosind syslog a fost modificat (se activează cu parametrul „server.errorlog-use-syslog = ‘enable'”) — anterior, toate mesajele erau trimise doar cu prioritatea LOG_ERROR, iar acum prioritatea este aleasă în funcție de tipul mesajului (LOG_WARNING, LOG_DEBUG).
  • În sistemele cu biblioteca C Musl, a fost asigurată utilizarea apelului sendfile().
  • În modulul mod_dirlisting a fost adăugată opțiunea „dir-listing.sort” pentru a determina sortarea ieșirii.
  • În mod_deflate a fost inclusă setarea „deflate.allowed-encodings”, iar algoritmului bzip2 i s-a acordat cea mai scăzută prioritate de selecție.
  • Fișierul de configurare a fost extins cu suport pentru operatorii „if”, „elif”, „elsif”, „elseif” și „else if”.
  • În mod_openssl și mod_gnutls a fost adăugată verificarea suportului pentru implementarea TLS la nivelul nucleului Linux (kTLS).
  • A fost asigurată compatibilitatea cu sistemul de operare DragonflyBSD.

În următoarea versiune se preconizează introducerea unor modificări ce vor afecta compatibilitatea. În mod implicit, va fi utilizat un set de cifruri mai sigur pentru TLS, cu protecția compromiterii sesiunilor în cazul interceptării cheilor pe termen lung (forward secrecy) și utilizarea criptării autentificate (AEAD). Setul „EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384” este planificat să fie înlocuit cu „EECDH+AESGCM:CHACHA20:!PSK:!DHE”.

O a doua schimbare viitoare care va afecta compatibilitatea va fi modificarea din mod_redirect a codului de redirecționare HTTP/1.1 de la 301 (Moved Permanently) la 308 (Permanent Redirect), dacă parametrul „url.redirect-code” nu este setat explicit. În 2025, se preconizează utilizarea implicită a versiunii TLSv1.3 (parametrul MinProtocol va fi modificat la TLSv1.3).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster