The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз http-сервера lighttpd 1.4.41

01.08.2016 08:06

Состоялся релиз легковесного http-сервера lighttpd 1.4.41, в котором устранены 4 проблемы с безопасностью и внесена порция исправлений ошибок. Из связанных с безопасностью изменений отмечаются кодирование кавычек в HTML и XML, проверка идентификатора группы при использовании настройки server.username, отключение кэша stat_cache при неактивном режиме server.follow-symlink и прекращение передачи переменной HTTP_PROXY в окружение CGI-скриптов. В новом выпуске также отменены внесённые в прошлой версии изменения поведения при заполнении переменных REQUEST_URI и REDIRECT_URI. Кроме того, при неопределении директивы server.upload-dirs для размещения временных файлов теперь используется содержимое переменной окружения TMPDIR или "/var/tmp", если данная переменная не заполнена.

  1. Главная ссылка к новости (http://www.lighttpd.net/2016/7...)
  2. OpenNews: Релиз http-сервера lighttpd 1.4.40. Переход проекта с SVN на Git
  3. OpenNews: Релиз http-сервера lighttpd 1.4.38
  4. OpenNews: Обновление http-сервера lighttpd 1.4.37
  5. OpenNews: Релиз http-сервера lighttpd 1.4.36
  6. OpenNews: Релиз http-сервера lighttpd 1.4.35 с устранением уязвимостей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/44880-lighttpd
Ключевые слова: lighttpd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 08:53, 01/08/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > организация кодированием кавычек в HTML и XML

    Это вебсервер или генератор динамического контента?

     
     
  • 2.3, rm1 (?), 09:08, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    fix bugs introduced in 1.4.40 (sorry)

        bug: lighttpd 1.4.40 might leave client sockets in TIME WAIT (FIN2_WAIT)
        bug: lighttpd 1.4.40 times out on TLS requests with POST data
        bug: lighttpd 1.4.40 reversed REQUEST_URI/REDIRECT_URI (now reverted)
        bug: lighttpd 1.4.40 rejects IPv6 addrs in $HTTP[“remoteip”]
        bug: lighttpd 1.4.40 rejects IPv6 addrs in $SERVER[“socket”] scope identifier
        bug: lighttpd 1.4.40 segfault in mod_accesslog if %T in custom format
        bug: lighttpd 1.4.40 might trigger assert when converting to hex string

    это *баный глюкодром, вот это что

     
     
  • 3.4, Аноним (-), 09:09, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Больше похоже на "Made in China", быстро сурово и одноразово.
     
     
  • 4.6, rob pike (?), 10:03, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Современный Made in China значительно отличается от ваших стереотипов из восьмидесятых.

    http://tengine.taobao.org/

     
     
  • 5.7, Аноним (-), 10:13, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это просто nginx, а не что-то их собственное и китайское.
     
     
  • 6.8, Alex (??), 10:17, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Берут и переименовывают !!! Молодцы !
     
     
  • 7.9, rob pike (?), 11:39, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вы там кроме переименования ничего не увидели? На имена авторов модулей посмотрите, начиная с ngx_lua.
     
     
  • 8.10, Аноним (-), 12:25, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    ngx_lua единственно адекватный китайский проект ... текст свёрнут, показать
     
     
  • 9.11, rob pike (?), 12:59, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Перечислите, пожалуйста, известные вам китайские проекты, которые вы считаете не... текст свёрнут, показать
     
     
  • 10.16, Аноним (-), 19:34, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    На гитхаб зайди, чудак Половина репок - домашка китайских студней, зачем-то выв... текст свёрнут, показать
     
     
  • 11.29, rob pike (?), 12:02, 04/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Первый день на гитхабе, не привыкли еще к оскалу опенсорса ... текст свёрнут, показать
     
  • 8.13, Аноним (-), 16:01, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Один из разработчиков nginx кажется, Максим Дунин неоднократно высказывал свое... текст свёрнут, показать
     
     
  • 9.14, Andrey Mitrofanov (?), 16:20, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    А работу американских программеров отдают индусам Америкосы-то всё знают про ка... текст свёрнут, показать
     
  • 9.18, rob pike (?), 21:49, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Разработчик nginx и сотрудник компании NGINX, Inc будет высказывать такое мнени... текст свёрнут, показать
     
     
  • 10.22, Аноним (-), 22:43, 02/08/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Он вроде бы занимается в основном опенсорс версией, так что это вряд ли И крите... текст свёрнут, показать
     
     
  • 11.25, rob pike (?), 09:05, 03/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Разумеется, под словом Максим обсуждался условный сотрудник NGINX, Inc Могут... текст свёрнут, показать
     
  • 10.23, Аноним (-), 22:47, 02/08/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Кстати, разрабатываемая Сысоевым альтернатива lua-модулю, njs, - это вовсе не за... текст свёрнут, показать
     
     
  • 11.26, rob pike (?), 09:26, 03/08/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Которое не нужно и неинтересно никому кроме Игоря, которому стало скучно пилить ... текст свёрнут, показать
     
     
  • 12.27, Аноним (-), 21:41, 03/08/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Видел, лично мне это страшно тащить в highload-продакшн, как-то все хрупко выгля... текст свёрнут, показать
     
     
  • 13.28, rob pike (?), 12:00, 04/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    У Cloudflare, например, не наворачивается Но у вас, конечно, нагрузки поболе их... текст свёрнут, показать
     
     
  • 14.30, Аноним (-), 01:16, 05/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    В cloudflare работают разработчики этого кода Для них это не проблема, и они на... текст свёрнут, показать
     
     
  • 15.31, rob pike (?), 02:17, 06/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Странно А что именно вызвало затруднения или опасения , какие аспекты, части ... текст свёрнут, показать
     
  • 6.17, Аноним (-), 19:36, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Это просто nginx, а не что-то их собственное и китайское.

    Только оно динамически загружать модули научилось лет за 5 до нжинкса. Как видите, если разработчики артачатся, китайцы могут и сами себе фичу накодить.

     
     
  • 7.24, Аноним (-), 22:51, 02/08/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Только оно динамически загружать модули научилось лет за 5 до нжинкса

    Проблема с динамическими модулями не в том, чтобы их реализовать (это просто), а в том, что при загрузке модуля с несовместимой сборкой nginx все сегфолтнется в неожиданный момент. Эта проблема у китайцев не решена никак.

    В nginx эту проблему как бы решили - но пока что решение так себе, проверяют ровное совпадение версии nginx. По хорошему, надо ввести понятие версии API и параметров сборки, влияющих на структуры (такие как with-ipv6), и сравнивать именно их - как это сделано, например, в PHP.

     
  • 5.20, abidas (?), 00:41, 02/08/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Вы, как специалист в области современного китайского ПО, не могли бы пояснить, почему количество релизов tengine 7-8 в год в 2012-2013 упало до двух в 2015?  Действительно ли текущий код tengine базируется на nginx-1.6 двухлетней давности?  Почему ссылки на оба мейллиста tengine уже длительное время отдают 502?  Можно ли сделать вывод, что продукт достиг совершенства и обсуждать больше нечего?

    Заранее спасибо!

     
     
  • 6.21, rob pike (?), 06:53, 02/08/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Все ушли на OpenResty.
     
  • 4.15, Аноним (-), 19:32, 01/08/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А вот и дудки, там студенты. Этого достаточно для превращения проекта в учебный полигон.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру