Состоялся (http://www.lighttpd.net/2015/12/5/1.4.38/) релиз легковесного http-сервера lighttpd 1.4.38 (http://www.lighttpd.net), начиная с которого разработчики намерены перейти к более оперативному выпуску новых версий. Релиз в основном носит корректирующий характер и устраняет накопившиеся проблемы.
Из изменений можно отметить переход к обязательному указанию алгоритма в mod_secdownload (кроме md5 появилась поддержка hmac-sha1 и hmac-sha256), поддержка использования sendfile в OS X/darwin и устранение проблемы (http://redmine.lighttpd.net/issues/2670) с разбором заголовков, передаваемых в нескольких chunk-ах.
URL: http://www.lighttpd.net/2015/12/5/1.4.38/
Новость: http://www.opennet.me/opennews/art.shtml?num=43464
кроме md5 появилась поддержка hmac-sha1 и hmac-sha256md5 deprecated
sha1 deprecatedsha2?
sha3!
Каки местом оно "deprecated"? md5 != hmac-md5. Аналогично для hmac-sha1.
Нет практических атак на правильно реализованый hmac-md5: https://tools.ietf.org/html/rfc6151
Есть рекомендация потихоньку от него отходить в пользу hmac-sha256, чисто чтобы md5 больше совсем не требовался, но это единственная причина. Уязвимостей и причин резко от него отказываться там, где уже есть поддержка нет.
более мрачных исходников в жизни не видел.хвала богам, что есть nginx
Это особый, готический веб-сервер. Пони все в nginx.
Ого, а оно ещё живо оказывается...
и, более того, годами тихо работает...
для тихой работы уговорил сгодится.
> для тихой работы уговорил сгодится.Он и для быстрой работы не плох. В отличие от nginx умеет сам запускать cgi-приложения. Не требует настройки размеров всяких буферов, потому что не экономит на спичках - системных вызовах и его авторы не считают чем-то зазорным реаллоцировать буфер, если его размера не хватает.
Только палкой не тыкай в него, сильно кислотная среда - попадет мало не покажется.
> Только палкой не тыкай в него, сильно кислотная среда - попадет мало
> не покажется.Я бы такое только про IIS мог бы сказать, а lighttpd вполне неплох. Лучше, чем apache.
ой да ладно, нормальные у него исходники только у второй версии :D
Вообще, хвала Аллаху (трендовое слово), что проект из заброшенки вновь стал шевелиться.