Çlirimi i serverit http Lighttpd 1.4.74

Është lëshuar edicioni i serverit HTTP të lehtë lighttpd 1.4.74, i cili përpiqet të kombinojë performancën e lartë, sigurinë, përputhshmërinë me standardet dhe fleksibilitetin e konfigurimit. Lighttpd është i përshtatshëm për përdorim në sisteme me ngarkesë të lartë dhe synon konsumin e ulët të memories dhe burimeve të CPU-së. Kodi i projektit është shkruar në gjuhën C dhe është bërë në dispozicion nën licencën BSD.

Në këtë version të ri:

  • Është ndryshuar sjellja gjatë ruajtjes së të dhënave në regjistër duke përdorur syslog (aktivizohet me parametrin «server.errorlog-use-syslog = ‘enable'») — më parë të gjitha mesazhet dërgoheshin vetëm me prioritetin LOG_ERROR, ndërsa tani prioriteti përzgjidhet në varësi të llojit të mesazhit (LOG_WARNING, LOG_DEBUG).
  • Në sistemet me bibliotekën C Musl është realizuar përdorimi i thirrjes sendfile().
  • Në modulin mod_dirlisting është shtuar opsioni «dir-listing.sort» për të përcaktuar renditjen e daljes.
  • Në mod_deflate është aktivizuar konfigurimi «deflate.allowed-encodings», ndërsa algoritmit bzip2 i është dhënë prioriteti më i ulët në përzgjedhje.
  • Në skedarin e konfigurimit është shtuar mbështetje për operatoret «if», «elif», «elsif», «elseif» dhe «else if».
  • Në mod_openssl dhe mod_gnutls është shtuar kontrolli i mbështetjes për implementimin e TLS në nivelin e bërthamës Linux (kTLS).
  • Është siguruar përputhshmëria me sistemin operativ DragonflyBSD.

Në edicionin e ardhshëm planifikohet të bëhen disa ndryshime që do të dëmtojnë përputhshmërinë. Nga e drejta, do të aktivizohet një grup më i sigurt i enkriptimeve për TLS me mbrojtje ndaj kompromentimit të seancave në rast kapje të çelësave të përhershëm (forward secrecy) dhe përdorimin e enkriptimit të autentikuar (AEAD). Grupi «EECDH+AESGCM:AES256+EECDH:CHACHA20:!SHA1:!SHA256:!SHA384» planifikohet të zëvendësohet me «EECDH+AESGCM:CHACHA20:!PSK:!DHE».

Një ndryshim tjetër i ardhshëm në përputhshmëri do të jetë ndryshimi në mod_redirect i aplikuar për kodin e redirektimit HTTP/1.1 nga 301 (Moved Permanently) në 308 (Permanent Redirect), nëse parametri «url.redirect-code» nuk është aktivizuar qartë. Në vitin 2025 planifikohet të aktivizohet si e drejta versioni TLSv1.3 (parametri MinProtocol do të ndryshohet në TLSv1.3).

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster