URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 132886
[ Назад ]

Исходное сообщение
"Релиз http-сервера Lighttpd 1.4.74"

Отправлено opennews , 20-Фев-24 17:26 
Опубликован релиз легковесного http-сервера lighttpd 1.4.74, пытающегося сочетать высокую производительность, безопасность, соответствие стандартам и гибкость настройки.  Lighttpd пригоден для применения на высоконагруженных системах и нацелен на низкое потребление памяти и ресурсов CPU. Код проекта написан на языке Си и распространяется под лицензией BSD...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60630


Содержание

Сообщения в этом обсуждении
"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 17:26 
> пытающегося сочетать высокую производительность, безопасность, соответствие стандартам и гибкость настройки
> пытающегося

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 17:45 
> пытающегося

Ну так честно же написали - нужно за это сказать спасибо!
Ведь никто не утверждает, что у них это получается))


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 18:04 
>> пытающегося
> Ну так честно же написали - нужно за это сказать спасибо!

Спасибо следует сказать автору этого описания на opennet.
В оригинале (на сайте):
lighttpd is a secure, fast, compliant, and very flexible web server that has been optimized for high-performance environments.


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 19:01 
> В оригинале (на сайте)

Не, ну это понятно. Сам себя не похвалишь - никто не похвалит.
Но нужно быть скромнее что ли, особенно учитывая количество cveшек для такой маленькой кодовой базы...


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Бывалый Смузихлёб , 20-Фев-24 19:21 
Даже в оригинале ещё очень скромно в сравнении с несколькими абзацами шаблонных бравурных реляций в каждой новости по расту. Порой доходит до того, что сама суть новости такая же или меньше чем сказка про безопасность и бла-бла-бла

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 19:31 
>учитывая количество cveшек для такой маленькой кодовой базы

В этой маленькой кодовой базе почти нет уязвимостей. Lighttpd вовсю использует сторонние разработки: реализация h2 полностью из litespeed, mod_deflate - libdeflate, и т.д. openssl, lua, sqlite... Большинство cveшек оттуда


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 21-Фев-24 23:45 
> В этой маленькой кодовой базе почти нет уязвимостей. Lighttpd вовсю использует сторонние
> разработки: реализация h2 полностью из litespeed, mod_deflate - libdeflate, и т.д.
> openssl, lua, sqlite... Большинство cveшек оттуда

Ну, правильно, не писать код самому - тогда все баги будут у других, можно с покерфейсом расскаывать как надо было :))))


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено pfg21 , 21-Фев-24 09:04 
да они все так пишут. "быстреее вышеее сильнеее" :)

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено devl547 , 20-Фев-24 19:37 
>пытающегося

Небось Сысоев новость писал.


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено YetAnotherOnanym , 20-Фев-24 23:38 
> пытающегося

Эта формулировка кочует из новости в новость, что характерно для опененета. В новостях про раст - мантра про безопасную работу с памятью, в новостях про эрланг - мантра про распределённые отказоустойчивые приложения.
Можно было бы один раз написать, например, "ориентированного на сочетание высокой производительности, безопасности, соответствия стандартам и гибкости настройки", и дальше уже копипастить новую формулировку, но почему-то не судьба.


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 21-Фев-24 20:46 
Если еще как-то можно понять желание попиарить свою любимую технологию, то постоянные наезды и поливание фекалиями других, совершенно не относящихся к делу проектов это уже признак какого-то умственного расстройства.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 17:33 
>В файл конфигурации добавлена поддержка операторов "if", "elif", "elsif", "elseif" и "else if".

else { # (since 1.4.46) # (since 1.4.74, "elif", "elsif", "elseif", or "else if" are also accepted in lieu of "else")


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 17:54 
Думал огрызок какой-то, а на деле вроде достаточно функциональный, можно попробовать.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено BrainFucker , 20-Фев-24 20:39 
Использовал раньше в своих проектах, но потом джанга отказалась от fastcgi в пользую wsgi, а lighttpd с ним состыковать что-то не получилось по простому, забил и перешёл на nginx, он в принципе не менее light.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено КриоМух , 20-Фев-24 20:57 
Да вообще отличный веб-сервер. Я под ним держу пару СРМ-ок на дешёвейших хостингах. Ну и у себя разработку на локалхосте веду. Вот статистика по потреблению ЦПУ на FLMP (FreeBSD + Lighttpd + MariaDB + PHP) за 15 дней:
MariaDB  - 78:14
PHP-FPM  - 16:02
Lighttpd -  7:58

На VPS, 2 ядра + 2Гб. Объём БД - 1.5Гб, в access_log за этот период порядка 30000 обращений. Но это не считая ajax-запросов, которых раз в 5 больше, чем GET запросов.
Время генерации страницы в среднем: 0.03 сек.

Из минусов этого лёгкого веб-сервера, лишь то, что у него какая-то беда с обработкой определённых символов в url. Т.е. если под ним разворачиваешь phpMyAdmin, и в нём в таблице щёлкаешь по заголовку столбца с намерением отсортировать по нему - выдаёт 400 ошибку.

А в остальном он меня более чем устраивает.


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 21-Фев-24 02:53 
Этот глюк phpMyAdmin и под Апачем проявляется.

лечится в /etc/phpmyadmin/config.inc.php
$cfg['SendErrorReports'] = 'never';


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено КриоМух , 21-Фев-24 07:06 
Добрый день!

Нет, эта опция не имеет отношения к проблеме. Сейчас вот что-то решил узнать, в чём дело и нашёл решение:


server.http-parseopts += ( "url-ctrls-reject" => "disable" )

Решает проблему. С какого-то релиза lighttpd отвергает кодированные % символы в URL. Собственно учитывая, что единственная претензия исчезла - теперь могу сказать, что к серверу вообще 0 нареканий.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Ivan_83 , 20-Фев-24 21:14 
Начинал с него, потом ушёл на nginx и уже на нём лет 10+.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 21-Фев-24 02:50 
Этот глюк phpMyAdmin и под Апачем проявляется.

лечится в /etc/phpmyadmin/config.inc.php
$cfg['SendErrorReports'] = 'never';


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 18:02 
> пригоден для применения на высоконагруженных системах

Пригоден-то пригоден, но не применяется почему-то. Оно и понятно, кому последние 10 лет нужен отдельный веб-сервер кроме локалхостов и легаси?


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 18:08 
А что ты предлагаешь? Хомяковые облака дорого.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 18:19 
В современно мире часто надо что-то типа tomcat или kestrel. Как только такие плагины появяться- будет на расхват.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 18:34 
Это «что-то» есть у всех крупных облачных провайдеров под разными названиями (lambda, worker, function и так далее). Этой итерации технологии уже лет десять поди. И таки да, нарасхват.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 18:29 
0$/год для локалхостных дел дорого? Или ты ждёшь, что тебе ещё и приплачивать будут?

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 18:41 
Даже локалхост тысячи долларов в год обходится, где ты нашёл бесплатно? И там доступность час в месяц, да?

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 20:16 
> локалхост тысячи долларов в год обходится

Поменяйте страну на где подешевле.

Хотя любой локалхост дороже, когда подул ветерок и данные вместе с облаком "Честного Джона" уплыли за горизонт.


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено КриоМух , 20-Фев-24 22:57 
> Хотя любой локалхост дороже, когда подул ветерок и данные вместе с облаком
> "Честного Джона" уплыли за горизонт.

Это тонкий намёк на историю Сбербанка и его "умных лампочек" с инфраструктурой на амазоне? :)


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 23:10 
> данные вместе с облаком "Честного Джона" уплыли за горизонт.

Я пользуюсь AWS примерно с 2008 года, когда там всего-то и было S3 да EC2. Все 16 лет я слышу, как не сегодня — завтра, уже вот-вот, почти что, но это не точно, все облака уплывут за горизонт вместе с данными и Безос лично будут хохотать над украденными бизнес-секретами недотёп. Я за это время успел и семью завести, и корни на другом континенте пустить, и много чего ещё, а оно всё никак не случится. Сколько ещё нужно ждать-то? До пенсии хоть успею посмотреть на это всё?


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 23:47 
jabber.ru в прошлом году, для примера.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 21-Фев-24 00:15 
И где пример-то? Начнём с того, что они отнюдь не в клауде хостятся, а на самых обычных васянских VPS и дедиках. Что само по себе не так плохо, как отсутствие базовых мер безопасности в проекте. Как можно не замечать подмену сертификата «3-6 месяцев»? Transparency log доступен любому, мониторилку fingerprint можно на хоть баше написать, да даже банального алерта на выключение интерфейса — и того нет. Зачем, и так сойдёт. Безопасность какая-то, мониторинг, кому это всё нужно? Хипстерство и смузихлёбство. Результаты расследования тоже огонь. То ли чьи-то (чьи?) правоохранительные органы, то ли какие-то сотрудники одновременно и в Хецнере, и в Линоде работающие. То ли вообще какие-то загадочные хакеры с доступом к сетевому оборудованию. Я вангую, что админы jabber.ru либо обделались и проморгали пароли, либо по чьей надо просьбе отвернулись в нужный момент. Впрочем, jabber.ru действительно никакой клауд не поможет. Проблема в консерватории.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено YetAnotherOnanym , 21-Фев-24 00:13 
Всему своё время.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 21-Фев-24 00:16 
Ну вот я и спрашиваю: когда? Моё время уже кончаться начало, а там всё никак.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Jh , 21-Фев-24 10:44 
Так они и уплыли. Без впн не попадешь. Оплатить тоже проблема

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 21-Фев-24 19:19 
У меня почему-то ничего не уплыло, всё работает как работало без ВПН, и проблем с оплатой тоже нет — хоть с личной кредитки, хоть с корпоративной, хоть прямым банковским переводом. Ах, да, я не занимаюсь бизнесом в местах для этого не предназначенных, видимо поэтому. Тут могу только посочувствовать.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 21-Фев-24 20:53 
>Поменяйте страну

То есть ты именно это и сделал, а здесь людям мозги пудришь.


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 21-Фев-24 22:09 
Так я это сделал легко и непринуждённо пятнадцать лет тому назад. Не знаю, что «людям» тогда мешало, да и сейчас. Но так-то в неизменной стране тоже облака есть, у яндекса например. Я оттуда в 2020 мигрировал в Амазон какие-то бизнес-аппликухи для французов. Не знаю как сейчас, но тогда было всё очень мило, хотя и отставало от флагманов лет на десять.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено Аноним , 20-Фев-24 23:00 
Не понимаю, почему модератор потёр. Но всё же хотелось бы услышать как ты умудрился в «тысячи долларов» и «доступность час в месяц» вляпаться.

"Релиз http-сервера Lighttpd 1.4.74"
Отправлено RocketShark , 21-Фев-24 07:42 
>Обеспечена совместимость с операционной системой DragonflyBSD.

Нужно будет сравнить с фрёй.


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено КриоМух , 21-Фев-24 08:25 
Добрый день, Товарищ Ракетная Акула :)

Если сравнивать работу этого веб-сервера под фрёй, то могу тебе по своему опыту сказать: Работает отлично, аптайм годами, в режиме Lighttpd + PHP{7,8)-FPM.
Конечно трафик не ахти какой, но СРМ, где при каждой загрузке страницы дёргается по 25-27 SQL запросов, довольно развесистых, и одновременной активной работе с этой СРМ 20 с лишним человек, всё ок. Время генерации < 0.1сек, памяти отжираемой скриптом при генерации 4-5Мб, а сервак - дешёвый VPS. 2 гига+2ядра.
Считаю, что апач туда вкорячивать - себе дороже.
И да, в lighttpd вкорячен SSL с LetsEncrypt.


"Релиз http-сервера Lighttpd 1.4.74"
Отправлено RocketShark , 21-Фев-24 08:30 
Спасибо за то, что поделился опытом, КриоМух. Я знаю, что под FreeBSD оно работает отлично. У меня интерес чисто спортивный - сравнить производительность с Dragonfly.