Увидел свет (http://www.lighttpd.net/2011/12/18/1-4-30-faster-than-santa-...) релиз легковесного http-сервера lighttpd 1.4.30 (http://www.lighttpd.net/). Релиз носит корректирующий характер и содержит 12 исправлений, из которых можно отметить:
- В модуле http_auth устранена уязвимость (http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2...), позволяющая инициировать крах http-сервера при передаче в процессе аутентификации некорректных символов в блоке, закодированном методом base64 (например, при использовании внутри блока base64 символов с кодом больше 0x7f);
- Добавлена защита от атак BEAST (http://www.opennet.me/opennews/art.shtml?num=31797) (Browser Exploit Against SSL/TLS). Чтобы защита заработала в настройки нужно добавить строку 'ssl.cipher-list = "ECDHE-RSA-AES256-SHA384:AES256-SHA256:RC4-SHA:RC4:HIGH:!MD5:!aNULL:!EDH:!AESGCM"';
- Для SSL-соединений запрещено инициирование клиентом повторного согласования параметров соедине...URL: http://www.lighttpd.net/2011/12/18/1-4-30-faster-than-santa-...
Новость: http://www.opennet.me/opennews/art.shtml?num=32597
Поживем, увидим! Lighttpd тоже заслуживает свое место в серверном ПО так же как и Nginx. Кто знает, может Nginx не появился бы, если бы не работа Сысоева в Рамблере. Свои плюсы есть как в том, так и в другом продукте.
Хороший сервер, и не пытается быть комнайном, как некоторые, и код у него очень аккуратный.
Классный сервер! Очень прост и без всяких заморочек, конфиг очень простой и понятный. Каждому своё но если мне нужно просто и быстро поднять сайт то мой выбор останавливается на lighttpd.(ИМХО)
Им ещё кто-то пользуется?
я
я
я, правда в LAN колледжа.
> Им ещё кто-то пользуется?Что значит - "еще". Им вон яндекс пользуется, например. Грузят бочками статику типа исох. А почему бы и нет?
яндекс пользуется, судя по подписи, веткой 1.5 (собственной разработки, видимо, что там вообще доделано?), которую похоронили. в угоду ветке 2.0, на которую забили. в ветке 1.4 обновления выходят раз в год, и нет много чего, особенно забавно выглядит конфиг для ipv6 со вставками на perl и игнорированием собственных настроек биндинга.