Lëshimi i serverit http Lighttpd 1.4.74

ËshtĂ« publikuar rilizimi i serverit http tĂ« lehtĂ« lighttpd 1.4.74, i cili pĂ«rpiqet tĂ« kombinojĂ« performancĂ«n e lartĂ«, sigurinĂ«, pĂ«rputhshmĂ«rinĂ« me standardet dhe fleksibilitetin nĂ« konfigurim. Lighttpd Ă«shtĂ« e pĂ«rshtatshme pĂ«r pĂ«rdorim nĂ« sisteme me ngarkesĂ« tĂ« lartĂ« dhe synon njĂ« konsum tĂ« ulĂ«t tĂ« memories dhe burimeve tĂ« CPU. Kodi i projektit Ă«shtĂ« shkruar nĂ« gjuhĂ«n C dhe shpĂ«rndahet nĂ«n licencĂ«n BSD.

NĂ« versionin e ri:

  • Sjellja gjatĂ« ruajtjes sĂ« tĂ« dhĂ«nave nĂ« log Ă«shtĂ« ndryshuar duke pĂ«rdorur syslog (aktivizohet me parametrin "server.errorlog-use-syslog = 'enable'") — mĂ« parĂ« tĂ« gjitha mesazhet dĂ«rgoheshin vetĂ«m me prioritet LOG_ERROR, ndĂ«rsa tani prioriteti pĂ«rzgjidhet nĂ« varĂ«si tĂ« llojit tĂ« mesazhit (LOG_WARNING, LOG_DEBUG).
  • NĂ« sistemet me bibliotekĂ«n C Musl Ă«shtĂ« siguruar pĂ«rdorimi i thirrjes sendfile().
  • NĂ« modul mod_dirlisting Ă«shtĂ« shtuar opsioni "dir-listing.sort" pĂ«r tĂ« pĂ«rcaktuar renditjen e daljeve.
  • NĂ« mod_deflate Ă«shtĂ« pĂ«rfshirĂ« konfigurimi "deflate.allowed-encodings", dhe algoritmi bzip2 ka marrĂ« prioritetin mĂ« tĂ« ulĂ«t nĂ« pĂ«rzgjedhje.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r operatorĂ«t "if", "elif", "elsif", "elseif" dhe "else if" nĂ« skedarin e konfigurimit.
  • NĂ« mod_openssl dhe mod_gnutls Ă«shtĂ« shtuar kontrolli i mbĂ«shtetjes pĂ«r implementimin e TLS nĂ« nivelin e bĂ«rthamĂ«s sĂ« Linux (kTLS).
  • ËshtĂ« siguruar pĂ«rputhshmĂ«ria me sistemin operativ DragonflyBSD.

Në versionin e ardhshëm pritet të bëhen disa ndryshime që cenojnë përputhshmërinë. Si parazgjedhje do të aktivizohet një grup më të sigurt të cifrave për TLS me mbrojtje ndaj kompromis të seancave në rast kapje të çelësave afatgjatë (forward secrecy) dhe me përdorimin e cifrimit të autentifikuar (AEAD). Grupi "EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384" pritet të zëvendësohet me "EECDH+AESGCM:CHACHA20:!PSK:!DHE".

Ndryshimi i dytë i përputhshmërisë në të ardhmen do të jetë ndryshimi në mod_redirect ku për kodin e redirectit për HTTP/1.1 nga 301 (Moved Permanently) në 308 (Permanent Redirect), nëse parametrat "url.redirect-code" nuk janë të vendosur me qartësi. Në vitin 2025 pritet të aktivizohet parazgjedhja e versionit TLSv1.3 (parametri MinProtocol do të ndryshohet në TLSv1.3).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster