The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Релиз http-сервера lighttpd 1.4.36

26.07.2015 23:31

Увидел свет релиз легковесного http-сервера lighttpd 1.4.36. Релиз в основном носит корректирующий характер и устраняет накопившиеся за последние полтора года проблемы. Из улучшений можно отметить реализацию поддержки unix domain сокетов, отключение поддержки SSLv3, возможность использования расширенных файловых атрибутов во FreeBSD, переработку кода работы с буферами и chunk-запросами, расширение списка mime-типов, добавление экранирования всех выводимых в лог строк.

  1. Главная ссылка к новости (http://www.lighttpd.net/2015/7...)
  2. OpenNews: Релиз http-сервера lighttpd 1.4.35 с устранением уязвимостей
  3. OpenNews: Релиз http-сервера lighttpd 1.4.34
  4. OpenNews: Релиз http-сервера lighttpd 1.4.33
  5. OpenNews: Выявлена атака по внедрению бэкдора на web-серверы с lighttpd и nginx
  6. OpenNews: Релиз http-сервера lighttpd 1.4.32 с устранением уязвимости
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/42671-lighttpd
Ключевые слова: lighttpd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 00:47, 27/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Отличный веб сервер. Для отдачи статики самое то.
    Ест мало, работает как конь. Нравитсо :)
     
     
  • 2.4, rm_ (ok), 03:47, 27/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Да и не статики тоже. Вообще, немного странная идея что для статики и динамики должны быть разные сервера. Ligtttpd отлично справляется и с тем и с другим.
     
     
  • 3.6, Аноним (-), 09:05, 27/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > немного странная идея что для статики и динамики должны быть разные сервера

    Мсье имеет много опыта?
    Есть разные задачи, под них есть разный софт.

     
     
  • 4.11, www2 (ok), 18:42, 31/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Вы какую мысль оспорить пытаетесь? Что один и тот же сервер не может хорошо обслуживать и статику и динамику? Какие законы природы мешают это сделать?

    Представим, что в Apache встроили прокси, который написан по архитектуре fsm, да ещё умеет статику отдавать. Хороший бы получился сервер? По-моему, да.

    Так вот, Lighttpd - это fsm, который умеет форкаться, в отфоркнутых процессах выполнять CGI-скрипты, при этом форки взаимодействуют с основным процессом по протоколу FastCGI. Отличная архитектура. nginx этого не может. Ставить две программы, когда можно обойтись одной - это геморрой на пустом месте. Вот поэтому во встраиваемых системах и предпочитают Lighttpd (ещё boa попадался, который тоже может CGI сам).

    Для меня решающим выбором в пользу nginx стал uwsgi, который умеет запускать CGI, PSGI, Rack и WSGI. Lighttpd не поддерживал протокол uWSGI, поэтому чтобы воспользоваться uwsgi пришлось перейти на nginx. Но, повторюсь, никаких принципиальных ограничений для того, чтобы в пределах одного веб-сервера хорошо решать все задачи, нет.

     
  • 3.7, Старшина Кириллов (?), 10:42, 28/07/2015 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Лучше апача для пхп?
     
     
  • 4.12, www2 (ok), 18:45, 31/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Лучше апача для пхп?

    Любителям "опаче" не понравится отсутствие поддержки .htaccess. Хотя, на мой взгляд, .htaccess - зло. Особенно когда им злоупотребляют.

     

  • 1.2, anonymous (??), 01:34, 27/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    > отключение поддержки SSLv3

    Сабж, как всегда, на острие безопасности.

     
     
  • 2.3, Аноним (-), 02:05, 27/07/2015 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Вот может ты знаешь, чего все так обкакались от этого POODLE? Такая то истерия.
    Может я не понял чего-то, но там чтоб расшифровать небольшой кусочек текста типа строки кук надо хрен знает сколько часов слать запросы через то же соединение. А если ты имеешь такую возможность - прогрузил свою жс(как?), то проще этой же жс отправить нужные запросы и считать все данные страницы и других страниц или встроить фрейм на пак эксплойтов и загрузить уже нормальный троян. Не говоря уж о том, что юзер не будет сидеть на этом сайте десяток часов скорее всего и жс надо как-то на все страницы запихивать куда он ходит.
    В общем выглядит как неприменимая в жизни хрень, а истерика будто бы достаточно соснифать поток и уже расшифровать можно.
     
     
  • 3.5, Есюки (?), 06:21, 27/07/2015 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ты чего-то не понял.
     
  • 3.8, пох (?), 14:47, 28/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Может я не понял чего-то, но там чтоб расшифровать небольшой кусочек текста
    > типа строки кук надо хрен знает сколько часов слать запросы через
    > то же соединение. А если ты имеешь такую возможность - прогрузил

    нет, необходимо и достаточно - с той же кукой (или плейнтекст паролем, к примеру) через сдаунгрейженное кем-то до ssl3 соединение (а этот фокус можно повторять каждый раз).

    > свою жс(как?), то проще этой же жс отправить нужные запросы и

    банально - ей совсем незачем находиться на том же сайте, пароль/куки к которому мы воруем.
    Она должна находиться на нашем/pwn3d сайте, и это разрешенный (нами, самим себе ;-) кросс-доменный скриптинг. Остальное глупый браузер сделает прозрачно и незаметно для клиента.

    > В общем выглядит как неприменимая в жизни хрень, а истерика будто бы
    > достаточно соснифать поток и уже расшифровать можно.

    соснифать недостаточно - нужно иметь возможность им манипулировать. Но в последнее время в мире слишком у многих такая возможность есть.

     

  • 1.9, Аноним (-), 18:22, 28/07/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Легковесности этого сервера достаточно для использования на мк с 2-4мб памяти без ОС (или хотя бы с FreeRTOS)?
     
     
  • 2.10, Аноним (-), 23:50, 28/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Без ОС - нет. Видишь ли, ли он использует различные POSIX syscall'ы типа accept(), bind(), socket(). Так что ОС ему нужна.
     
  • 2.13, www2 (ok), 18:48, 31/07/2015 [^] [^^] [^^^] [ответить]  
  • +/
    > Легковесности этого сервера достаточно для использования на мк с 2-4мб памяти без
    > ОС (или хотя бы с FreeRTOS)?

    Без ОС не обойтись. Предлагаю посмотреть в сторону uclinux + boa, может быть получится.

     

  • 1.14, Аноним (-), 19:26, 21/08/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Отвратительнейший релиз, поломали загрузку и отдачу файлов, не обновляйтесь до выхода 1.4.37 если не хотите 500-х ошибок под нагрузкой!
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру