The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз http-сервера lighttpd 1.4.33

28.09.2013 10:05

Доступен релиз легковесного http-сервера lighttpd 1.4.33. Выпуск носит корректирующий характер и содержит 30 изменений, из которых можно отметить:

  • В соответствии с требованиями спецификации HTTP/1.1 обеспечено игнорирование заголовка If-Modified-Since при выявлении etags;
  • Добавлена поддержка многострочных записей в лог для mod_fastcgi;
  • В утилиту htpasswd добавлена поддержка опции "-s" для использования SHA1, при наличии openssl (SHA1 используется без соли);
  • В mod_auth устранены проблемы с декодированием строк в представлении base64;
  • В модуль mod_userdir добавлена и включена по умолчанию опция userdir.active;
  • Добавлена опция ssl.empty-fragments, которая не активна по умолчанию;
  • В число выставляемых переменных окружения добавлена переменная REMOTE_USER, которую можно использовать в lua-скриптах через lighty.req_env;
  • Наличие корневой директории для файлов сервера (document-root) теперь не является обязательным, что оправдано в конфигурациях, в которых не производится отдача статики. Также добавлена возможность определения файла, который будет выдаваться вместо содержимого document-root;
  • Добавлена проверка существования server.chroot;
  • В модуль mod_accesslog добавлена опция accesslog.syslog-level.


  1. Главная ссылка к новости (http://www.lighttpd.net/2013/9...)
  2. OpenNews: Выявлена атака по внедрению бэкдора на web-серверы с lighttpd и nginx
  3. OpenNews: Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/38017-lighttpd
Ключевые слова: lighttpd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (35) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 10:55, 28/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    очень рад. долгой жизни лучшему веб-серверу.
     
     
  • 2.11, makky (ok), 16:06, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > очень рад. долгой жизни лучшему веб-серверу.

    лучший по сравнению с чем?

     
     
  • 3.13, BratSinot (ok), 16:13, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Apache, nginx, всегда ваш КО.
     
     
  • 4.16, Аноним (-), 19:53, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Оно не лучше.
    По фишкам сильно не дотягивает до первого, по скорости - сильно не дотягивает до второго.
    ИТОГО: yet another web server - ничем из 100500 других сильно не выделяющийся.
     
     
  • 5.22, Аноним (-), 22:55, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    только N2O ! только хардкор !! *трясет хайром и машет гифом бас-гитары*
    а если сурьезно, то inets с cowboy - заруливают 85% потребнсотей у мну в WWW.
     
  • 5.28, Аноним (-), 01:52, 29/09/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > по скорости - сильно не дотягивает до второго.

    Это выкрик фанбоя nginx, или все-таки будут пруфы? Особенно насчет "сильно".

     
     
  • 6.41, Аноним (-), 17:05, 30/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Я даааалеко не фанбой nginx. Но то что он рвёт как тузик грелку любого другого могут оспаривать только админы локалхста :)
     
  • 5.32, kurokaze (ok), 19:32, 29/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    >По фишкам сильно не дотягивает до первого,

    Надо полагать ты для кропа фото запускаешь Adobe Fireworks

    > по скорости

    Ты так говоришь, будто для домашнего сервера надо обслуживать стотыщпятсотмиллионов запросов.

    > по идиотизму и сложности конфигов - сильно не дотягивает до второго.

    Исправил во имя Луны. Не благодари.

     
     
  • 6.42, Аноним (-), 17:09, 30/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Исправил во имя Луны. Не благодари.

    В лайти конфиги проще? Ты чем ширяешься?!

     
  • 5.40, cbs (?), 16:51, 30/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Каждому инструменту - свое применение.
    Сабж неприхотлив к системным ресурсам + имеет внятный простой конфиг (после ознакомления с конфигом апача - вообще интуитивно понятный), что делает его замечательным выбором как для проверки работы наклепанного сайта не отходя от локальной машины, так и для обслуживания ресурсов не требующих чего-то специфического (что есть в апаче) или обработки овер 100500 запросов в секунду (с чем лучше справится nginx).

    Зря вы так. Хорошая штука.
    Почти как теплый ламповый звук)

     
     
  • 6.43, Аноним (-), 17:12, 30/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Зря вы так. Хорошая штука.
    > Почти как теплый ламповый звук)

    Ну так слово ГOBHO и не было сказано. Было сказано ровно то что и ты сказал.
    А потом понабежало было. И началось.
    Одна болезнь на весь рунет, что тут, что на лоре, да везде сейчас так.

     

  • 1.2, Аноним (-), 11:17, 28/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Правда интересно, для чего применяют?
     
     
  • 2.3, Аноним (-), 11:37, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    В таких проектах как:
    Ovirt - http://www.ovirt.org/Home
    FreeIPA - http://www.freeipa.org/page/Main_Page
     
  • 2.5, rm_ (ok), 12:21, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Простите что применяют для чего? *подавился чаем*

    Применяют веб-сервер для веб-сервинга (оригинально, да), например я использую на всех своих сайтах, отлично работает как на 3GHz-сервере с RAID'ом и 8 ГБ ОЗУ, так и на платках типа Cubieboard и Raspberry Pi.

    nginx и уж тем более Apache - просто не нужны.

     
     
  • 3.7, бедный буратино (ok), 13:49, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > nginx и уж тем более Apache - просто не нужны.

    Это мантра. :) Отсутствие обновлений уязвимостей по два года, видимо, входит в категорию "нужны"?

     
     
  • 4.8, Buy (ok), 14:52, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Потому что в нем нет уязвимостей.
     
     
  • 5.9, бедный буратино (ok), 14:58, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    "у него нет недостатков!"
     
     
  • 6.17, Аноним (-), 19:57, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • –2 +/
    > "у него нет недостатков!"

    У него и достоинств нет.
    Да у него кроме 3-х фанатов вообще ничего нет! :)

     
     
  • 7.31, anonymous (??), 14:26, 29/09/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> "у него нет недостатков!"
    > У него и достоинств нет.
    > Да у него кроме 3-х фанатов вообще ничего нет! :)

    Простота настройки и внятность документации сойдут за достоинства?
    На аналогичную настройку апача впервый раз потратил в 3 раза больше времени, чем на лайти.

     
  • 4.27, Аноним (-), 01:51, 29/09/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Это мантра. :) Отсутствие обновлений уязвимостей по два года, видимо, входит в категорию "нужны"?

    Отсутствие обновлений уязвимостей с отмазкой "no-dsa  - minor issue" тоже в эту категорию входит?

     
  • 3.12, makky (ok), 16:07, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Простите что применяют для чего? *подавился чаем*
    > Применяют веб-сервер для веб-сервинга (оригинально, да), например я использую на всех своих
    > сайтах, отлично работает как на 3GHz-сервере с RAID'ом и 8 ГБ
    > ОЗУ, так и на платках типа Cubieboard и Raspberry Pi.
    > nginx и уж тем более Apache - просто не нужны.

    а кто-о до сих пор смотрит черно-белое видео. весь мир на вас смотрит - используйте дальше.

     
     
  • 4.14, arisu (ok), 16:57, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > весь мир на вас смотрит — используйте дальше.

    спасибо за разрешение. используем. довольны. разве что иногда прибегают фанбои нжынкса и начинают бормотать мантру «…чем армяне!»

     
  • 4.33, kurokaze (ok), 19:35, 29/09/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > а кто-о до сих пор смотрит черно-белое видео. весь мир на вас
    > смотрит - используйте дальше.

    Ты вообще, судя по фанбойству, смотришь зелёно-коричневое кино, но мы же за это к тебе претензии не выдвигаем :)))

     
  • 2.23, Аноним (-), 22:57, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Правда интересно, для чего применяют?

    ну здрасте !!
    это один из старейших веб-серверов !
    это про Tux никто мог не слышать )

     
     
  • 3.26, Аноним (-), 01:48, 29/09/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > ну здрасте !!
    > это один из старейших веб-серверов !
    > это про Tux никто мог не слышать )

    Йуные хипсторы знают только nginx+apache, потому что это стильно, модно и молодежно.

     
     
  • 4.44, Аноним (-), 17:15, 30/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Йуные хипсторы знают только nginx+apache, потому что это стильно, модно и молодежно.

    Ну тебя - старЙого фокстротиста ведь не затруднит привести сайты где тукс раздаёт терабайты жЫру? А чё? Совсем нету? :) Иди за пенсией дiду.

     

  • 1.4, Ph0zzY (?), 11:39, 28/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Хороший сервер, может быть не такой фичастый как энжинкс, но свое дело делает. И делает его хорошо!
     
     
  • 2.18, Аноним (-), 19:59, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > И делает его хорошо!

    Да! Наконец то! В конце *ля! 2013 года! Сделали HTTP1.1 правильно! Это успех!


     
     
  • 3.24, Аноним (-), 01:46, 29/09/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Да! Наконец то! В конце *ля! 2013 года! Сделали HTTP1.1 правильно! Это успех!

    Ждем, когда сделают в nginx.

     

  • 1.6, Andrei (??), 12:30, 28/09/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    вы на исходный код смотрели? ужас. сплошные грабли
     
     
  • 2.10, Аноним (-), 15:23, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > вы на исходный код смотрели? ужас. сплошные грабли

    Грабли в саду, если не можете читать такой простой код то это скорее всего потому что вы садовник))) Если бы не lighttpd то nginx возможно никогда и не появился был. Да сейчас идет разработка над lighttpd 2, так что проект развивается

     
     
  • 3.19, Аноним (-), 20:02, 28/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Да сейчас идет разработка над lighttpd 2, так что проект развивается

    Ога -ога :) Это круче даже чем как Perl6 развивается, так же всем нужно и так же быстро :)


     
     
  • 4.30, akrus (?), 11:23, 29/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    Так работает же уже давно, я на тестовых проектах использую - еще ни разу проблем не было.
     
  • 4.35, kurokaze (ok), 19:39, 29/09/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Ога -ога :) Это круче даже чем как Perl6 развивается, так же
    > всем нужно и так же быстро :)

    Не понимаю твоей вантузячьей истерики - кому надо - р6 давно уже используют.
    Или ты думал что вот, ты такой йунный прийдешь, скажешь "авторитетное мнение", топнешь ножкой, и все на гвидо-бейсик побегут? Пфффф-бгггггг-гггг

     
  • 2.34, kurokaze (ok), 19:36, 29/09/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > вы на исходный код смотрели? ужас. сплошные грабли

    Это ты код нжЫнкса ещё не видал.
    Да, нет в мире идеала, поздравляю тебя с вступлением во взрослую жизнь

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру