The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]



"Выпуск http-сервера lighttpd 1.4.51 "
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от opennews (??), 15-Окт-18, 13:14 
Доступен (http://www.lighttpd.net/2018/10/14/1.4.51/) релиз легковесного http-сервера lighttpd 1.4.51 (http://www.lighttpd.net). В новом выпуске внесены следующие изменения:

-  Добавлен модуль mod_authn_pam (https://redmine.lighttpd.net/issues/688), позволяющий настроить аутентификацию через PAM;-  Включена сборка mod_sockproxy;-  Обеспечена  возможность сборки с библиотекой wolfSSL (https://github.com/wolfSSL/wolfssl) (ранее CyaSSL);-  Устранены уязвимости. Детали не приводятся, но одна из проблем связана с выходом за пределы базового домашнего каталога в mod_userdir через использование символов ".." и "." в имени пользователя.

URL: http://www.lighttpd.net/2018/10/14/1.4.51/
Новость: https://www.opennet.ru/opennews/art.shtml?num=49440

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Выпуск http-сервера lighttpd 1.4.51 "  –6 +/
Сообщение от Аноним (1), 15-Окт-18, 13:14 
> Web 2.0
> COMET
> FastCGI

Ребята не в тренде.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Выпуск http-сервера lighttpd 1.4.51 "  +2 +/
Сообщение от BrainFucker (ok), 15-Окт-18, 13:23 
А что сейчас в моде вместо FastCGI? Nginx тоже его использует для PHP в том числе.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

27. "Выпуск http-сервера lighttpd 1.4.51 "  –4 +/
Сообщение от annnonn (?), 16-Окт-18, 08:45 
Вот только для php и используют. Но напомню, что чистый php нынче тоже не в тренде, только на небольших проектах.
Вообще практика показала, что лучше использовать http вместо fastcgi/uwsgi/...
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

32. "Выпуск http-сервера lighttpd 1.4.51 "  +2 +/
Сообщение от BrainFucker (ok), 16-Окт-18, 10:25 
> лучше использовать http вместо  fastcgi/uwsgi/

o_O

Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору

33. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Andrey Mitrofanov (?), 16-Окт-18, 10:43 
>> лучше использовать http вместо  fastcgi/uwsgi/
> o_O

REST, микросервисы -- вот это вот всё.  Продаётся!

Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

34. "Выпуск http-сервера lighttpd 1.4.51 "  +1 +/
Сообщение от BrainFucker (ok), 16-Окт-18, 10:54 
Это всё быстро выйдет из моды.
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору

49. "Выпуск http-сервера lighttpd 1.4.51 "  –1 +/
Сообщение от Аноним (49), 19-Окт-18, 08:32 
Почему? Микросервисы так вполне удобный и логичный способ модуляризации и масштабирования, к тому же упрощаюший код сервера до тривиального в лучшем случае. Выглядит удачным паттерном проектирования и разработки.
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору

54. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Баклажанный соусemail (?), 24-Окт-18, 17:05 
сам то понял какую чушь написал?
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору

28. "Выпуск http-сервера lighttpd 1.4.51 "  –1 +/
Сообщение от пох (?), 16-Окт-18, 09:03 
nginx сейчас использует модный nginx unit. а вы не в тренде, срочно примите два смузи, заешьте маффином и бегите в коворкинг слушать лекцию более прошаренных ребят.

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

31. "Выпуск http-сервера lighttpd 1.4.51 "  +1 +/
Сообщение от BrainFucker (ok), 16-Окт-18, 10:23 
Unit что-то типа uwsgi, только ещё не допиленный до его уровня.
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

36. "Выпуск http-сервера lighttpd 1.4.51 "  –1 +/
Сообщение от А (??), 16-Окт-18, 15:46 
Про печеньки забыл же.
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

3. "Выпуск http-сервера lighttpd 1.4.51 "  +15 +/
Сообщение от ryoken (ok), 15-Окт-18, 14:11 
Может, они как раз правильно понимают термин "легковесный"?
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

7. "Выпуск http-сервера lighttpd 1.4.51 "  –1 +/
Сообщение от eRIC (ok), 15-Окт-18, 14:29 
> Может, они как раз правильно понимают термин "легковесный"?

согласен, +1

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

9. "Выпуск http-сервера lighttpd 1.4.51 "  –2 +/
Сообщение от Аноним (1), 15-Окт-18, 16:04 
Никто никогда не вернется в Web 1.0
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

16. "Выпуск http-сервера lighttpd 1.4.51 "  +7 +/
Сообщение от Константавр (ok), 15-Окт-18, 19:09 
Да давайте уже захреначте всё в вебассембли и предоставляйте приложения в браузере, буржуины проелятущие, ынтырпрайзнутые, только веб оставьте в покое. Пусть на нормальных сайтах всё вернётся к легковесности. И будут отдельно вебасембленные приложения, отдельно "интернет".
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

17. "Выпуск http-сервера lighttpd 1.4.51 "  –3 +/
Сообщение от kai3341 (ok), 15-Окт-18, 19:19 
Спокойно, товарищ. Санитары уже выехали, только дождитесь
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

37. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от А (??), 16-Окт-18, 15:47 
А, ну ок. Будем вас навещать по выходным.
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

44. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (-), 18-Окт-18, 13:51 
>  Может, они как раз правильно понимают термин "легковесный"?

...но только до первого жирного ответа бэкэнда. А потом - тяжеловесный, и память не отдаст, увы.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

4. "Выпуск http-сервера lighttpd 1.4.51 "  +1 +/
Сообщение от Аноним (4), 15-Окт-18, 14:22 
Это всё конечно хорошо, но чем он лучше nginx?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от eRIC (ok), 15-Окт-18, 14:29 
> Это всё конечно хорошо, но чем он лучше nginx?

не сказать что лучше и не хуже, но отличается своей реализацией обработки запросов на основе event-driven архитектуре.

что лучше и что хуже, выбирают пользователи на основе своих кейсов, предпочтения и применения.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

8. "Выпуск http-сервера lighttpd 1.4.51 "  –5 +/
Сообщение от Блатной анархист (?), 15-Окт-18, 15:16 
Маркетолог перелогинся.
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору

18. "Выпуск http-сервера lighttpd 1.4.51 "  –2 +/
Сообщение от eRIC (ok), 15-Окт-18, 19:58 
> Маркетолог перелогинся.

уже инвестор ;)

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

13. "Выпуск http-сервера lighttpd 1.4.51 "  +2 +/
Сообщение от Аноним (13), 15-Окт-18, 17:04 
> Это всё конечно хорошо, но чем он лучше nginx?

Умеет чрутиться, например.

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

51. "Выпуск http-сервера lighttpd 1.4.51 "  +1 +/
Сообщение от Аноннн (?), 21-Окт-18, 21:15 
легаси навык, как и демонизация в 2к18 уже никому не нужна (systemd и docker тебя тоже чрутят)
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору

43. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от www2 (??), 17-Окт-18, 11:33 
Например, у него буферы под заголовки не прибиты гвоздями. При необходимости растут сами, а в случае с nginx нужно добавлять опции с новыми размерами буферов в конфиг вручную.
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

45. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (-), 18-Окт-18, 13:53 
Только фича на раз багом становится. Так же и с ответом бэкэнда, и если он был большой... то lighttpd памяти будет жрать невероятно. И уже не отдаст ее системе.
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору

5. "Выпуск http-сервера lighttpd 1.4.51 "  –2 +/
Сообщение от Вася (??), 15-Окт-18, 14:29 
Кто им вообще пользуется? Использую Golang, http-сервер из каропки!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

10. "Выпуск http-сервера lighttpd 1.4.51 "  +1 +/
Сообщение от th3m3 (ok), 15-Окт-18, 16:05 
Каике-нибудь пэхэпэшники.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

35. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (35), 16-Окт-18, 15:33 
Ни разу не пхпшник, пишу на C++.
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

42. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от th3m3 (ok), 16-Окт-18, 23:24 
А пользовался бы Go, имел бы http-сервер из коробки :)
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

46. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (-), 18-Окт-18, 13:54 
Только его самому писать надо. Это конечно тоже вариант, но для "отгрузить файлы из этой диры" это явно перебор.
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору

48. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от th3m3 (ok), 18-Окт-18, 16:27 
Да ладно? Там делов то, на пару строк кода поди. Потом только кидаешь готовый бинарик без всяких зависимостей на голый сервер и всё работает. А тут ещё отдельно устанавливай и настраивай этот lighttpd и т.д.
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору

50. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (50), 19-Окт-18, 08:38 
> Да ладно? Там делов то, на пару строк кода поди.

Но если поставить сабж или нжинкс - код писать вообще не надо. Профит.

> Потом только кидаешь готовый бинарик без всяких зависимостей на голый сервер и всё
> работает. А тут ещё отдельно устанавливай и настраивай этот lighttpd и т.д.

Это, типа, дольше чем код писать? А потом хакеры потыкают палочкой и окажется что там есть 20 способов скачать /etc/passwd - на которые матерые серваки, проверенные толпами хакероа не покупаются. Или "уже не покупаются". А вот самодельный сервер...

В случае если это "сервис" с четко определенным форматом на вход и выход, еще понятно что делать: надо аккуратно и параноидально проверить данные из внешнего мира. Но если вопрос в том чтобы гейтовать это в обращения к ФС, это уже трансляция абстракций. При том разных. Со всеми вытекающими подводными камнями в этом процессе.

Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору

52. "Выпуск http-сервера lighttpd 1.4.51 "  +1 +/
Сообщение от Аноннн (?), 21-Окт-18, 21:16 
в крестах в boost тоже http-сервер из коробки
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору

53. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от th3m3 (ok), 21-Окт-18, 21:29 
> в крестах в boost тоже http-сервер из коробки

Не знал. Спс за инфу. Без шуток.

Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору

11. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (11), 15-Окт-18, 16:08 
> Кто им вообще пользуется? Использую Golang, http-сервер из каропки!

Можно и bash в одну строку (в десять ;) http-сервер написать. Но кто им (bash-ем) вообще пользуется в наше время, когда есть Golang!?!?!

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

12. "Выпуск http-сервера lighttpd 1.4.51 "  +1 +/
Сообщение от Business Edition (?), 15-Окт-18, 16:20 
true story bro
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

30. "Выпуск http-сервера lighttpd 1.4.51 "  +1 +/
Сообщение от Аноним (11), 16-Окт-18, 09:34 
> true story bro

Yes, it is true!
https://www.opennet.ru/tips/1451_shell_bash_http.shtml
lighttpd, тем не менее, тоже нужен.

Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

14. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (14), 15-Окт-18, 17:45 
> но одна из проблем связана с выходом за пределы базового домашнего каталога в mod_userdir через использование символов ".." и "." в имени пользователя.

Поясните плс, а как с одной точкой выйти за пределы текущей директории?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

15. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Diozan (??), 15-Окт-18, 18:47 
../.././..
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

21. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (14), 15-Окт-18, 20:24 
А без двух точек?
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

22. "Выпуск http-сервера lighttpd 1.4.51 "  +1 +/
Сообщение от Илья (??), 15-Окт-18, 21:35 
Вы так говорите, будто .. не состоит из двух одинарных точек.
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору

24. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (14), 15-Окт-18, 22:38 
А почему бы просто не примонтировать ../../..?
В чем отличие  от ../.././..?
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору

20. "Выпуск http-сервера lighttpd 1.4.51 "  –3 +/
Сообщение от Michael Shigorinemail (ok), 15-Окт-18, 20:22 
> Устранены уязвимости. Детали не приводятся, но

...почему-то сразу вспомнились девяностые в bugtraq@ и то, как один знакомый с криками сбежал с лайтика (заодно прекратив его майнтейнить), напоровшись на багу с обработкой плюса в именах раздаваемых файлов и заглянув в потроха...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

38. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от какойто аноним (?), 16-Окт-18, 15:58 
а ведь мог бы исправить и сделать лучше
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

40. "Выпуск http-сервера lighttpd 1.4.51 "  +2 +/
Сообщение от Омоним (?), 16-Окт-18, 21:34 
В 90-ых лайтика ещё не было. Но мутными багами с мутными фиксами он прославился.
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору

39. "Выпуск http-сервера lighttpd 1.4.51 "  –1 +/
Сообщение от xm (ok), 16-Окт-18, 17:32 
Храбро не зассав.
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

47. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (-), 18-Окт-18, 13:55 
> ...почему-то сразу вспомнились девяностые в bugtraq@ и то, как один знакомый с
> криками сбежал с лайтика (заодно прекратив его майнтейнить), напоровшись на багу
> с обработкой плюса в именах раздаваемых файлов и заглянув в потроха...

Ну тогда попробуйте написать модуль нжинксу, для полноты мироощущения. И в потроха апача посмотрите.


Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

23. "Выпуск http-сервера lighttpd 1.4.51 "  –1 +/
Сообщение от Аноним (23), 15-Окт-18, 21:49 
убийца nginx
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

25. "Выпуск http-сервера lighttpd 1.4.51 "  +3 +/
Сообщение от KonstantinB (??), 16-Окт-18, 03:23 
Это так толсто, что даже тонко. :)
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору

29. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от пох (?), 16-Окт-18, 09:04 
почему же - nginx со смеху, например, может лопнуть.

Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

41. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от KonstantinB (ok), 16-Окт-18, 21:39 
Тонкость тут я вижу в том, что lightttpd появился почти на год раньше nginx-а.
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору

26. "Выпуск http-сервера lighttpd 1.4.51 "  +/
Сообщение от Аноним (26), 16-Окт-18, 06:58 
CyaSSL и так был совместим вместо OpenSSL, т.к. в либах алиасы были как ossl
можно было запросто собирать почти любое приложение
че они там строчку в конфигуре наваяли чтоли ?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема


  Закладки на сайте
  Проследить за страницей
Created 1996-2018 by Maxim Chirkov  
ДобавитьПоддержатьВебмастеруГИД  
Hosting by Ihor