<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз http-сервера lighttpd 1.4.41</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108718.html</link>
    <description>Состоялся (http://www.lighttpd.net/2016/7/31/1.4.41/) релиз легковесного http-сервера lighttpd 1.4.41 (http://www.lighttpd.net), в котором устранены 4 проблемы с безопасностью и внесена порция исправлений ошибок. Из связанных с безопасностью изменений отмечаются организация  кодированием кавычек в HTML и XML, проверка идентификатора группы при использовании настройки server.username, отключение кэша stat_cache при неактивном режиме server.follow-symlink и прекращение передачи переменной HTTP_PROXY в окружение  CGI-скриптов. В новом выпуске также отменены внесённые в прошлой версии изменения поведения при заполнении переменных REQUEST_URI и REDIRECT_URI. Кроме того, при неопределении директивы server.upload-dirs для размещения временных файлов теперь используется содержимое переменной окружения TMPDIR  или &quot;/var/tmp&quot;, если данная переменная не заполнена.&lt;br&gt;&lt;br&gt;URL: http://www.lighttpd.net/2016/7/31/1.4.41/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=44880&lt;br&gt;</description>

<item>
    <title>Релиз http-сервера lighttpd 1.4.41 (rob pike)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108718.html#31</link>
    <pubDate>Fri, 05 Aug 2016 23:17:22 GMT</pubDate>
    <description>Странно. А что именно вызвало затруднения (или опасения), какие аспекты, части?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.41 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108718.html#30</link>
    <pubDate>Thu, 04 Aug 2016 22:16:41 GMT</pubDate>
    <description>В cloudflare работают разработчики этого кода. Для них это не проблема, и они на сто процентов знают, как его безопасно использовать.&lt;br&gt;&lt;br&gt;Я не осилил, притом что основной код nginx мне понятен, писал модули (давно).&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.41 (rob pike)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108718.html#29</link>
    <pubDate>Thu, 04 Aug 2016 09:02:19 GMT</pubDate>
    <description>Первый день на гитхабе, не привыкли еще к оскалу опенсорса?&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.41 (rob pike)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108718.html#28</link>
    <pubDate>Thu, 04 Aug 2016 09:00:24 GMT</pubDate>
    <description>У Cloudflare, например, не наворачивается. Но у вас, конечно, нагрузки поболе их будут.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.41 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108718.html#27</link>
    <pubDate>Wed, 03 Aug 2016 18:41:46 GMT</pubDate>
    <description>Видел, лично мне это страшно тащить в highload-продакшн, как-то все хрупко выглядит, не навернулось бы на большой нагрузке...&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.41 (rob pike)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108718.html#26</link>
    <pubDate>Wed, 03 Aug 2016 06:26:21 GMT</pubDate>
    <description>&amp;gt; Кстати, разрабатываемая Сысоевым альтернатива lua-модулю, njs, - это вовсе не закрытый &lt;br&gt;&amp;gt; код: &lt;br&gt;&amp;gt; http://hg.nginx.org/njs/, BSD license, весь процесс разработки публичен практически &lt;br&gt;&amp;gt; с самого начала.&lt;br&gt;&lt;br&gt;Которое не нужно и неинтересно никому кроме Игоря, которому стало скучно пилить одно и то же вторую декаду. О чем он сам честно и говорил. Из практических соображений вместо этого лучше было бы впилить в nginx Lua, вот только это давно сделано китайцами.&lt;br&gt;&lt;br&gt;&amp;gt; Самое главное, что закрыто и доступно только в &quot;плюсе&quot; - это инфраструктура &lt;br&gt;&amp;gt; для взаимодействия между воркерами. Если эту часть кода открыть, практически все &lt;br&gt;&amp;gt; остальные модули из &quot;плюса&quot; повторить совершенно тривиально. :) &lt;br&gt;&lt;br&gt;Инфраструктура взаимодействия между воркерами есть и без закрытого Nginx Plus - это light threads и cosocket из OpenResty. Писать в 2016 году модули для nginx на Си - это очень странное желание.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.41 (rob pike)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108718.html#25</link>
    <pubDate>Wed, 03 Aug 2016 06:05:18 GMT</pubDate>
    <description>Разумеется, под словом &quot;Максим&quot; обсуждался условный сотрудник NGINX, Inc. &lt;br&gt;&lt;br&gt;&amp;gt; которые могут сломаться в любой момент&lt;br&gt;&lt;br&gt;Могут, конечно. Только эти модули есть, и чаще всего работают. Это намного лучше идеальных модулей, которых нет.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.41 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108718.html#24</link>
    <pubDate>Tue, 02 Aug 2016 19:51:46 GMT</pubDate>
    <description>&amp;gt; Только оно динамически загружать модули научилось лет за 5 до нжинкса&lt;br&gt;&lt;br&gt;Проблема с динамическими модулями не в том, чтобы их реализовать (это просто), а в том, что при загрузке модуля с несовместимой сборкой nginx все сегфолтнется в неожиданный момент. Эта проблема у китайцев не решена никак.&lt;br&gt;&lt;br&gt;В nginx эту проблему как бы решили - но пока что решение так себе, проверяют ровное совпадение версии nginx. По хорошему, надо ввести понятие версии API и параметров сборки, влияющих на структуры (такие как with-ipv6), и сравнивать именно их - как это сделано, например, в PHP.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз http-сервера lighttpd 1.4.41 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/108718.html#23</link>
    <pubDate>Tue, 02 Aug 2016 19:47:10 GMT</pubDate>
    <description>Кстати, разрабатываемая Сысоевым альтернатива lua-модулю, njs, - это вовсе не закрытый код:&lt;br&gt;http://hg.nginx.org/njs/, BSD license, весь процесс разработки публичен практически с самого начала.&lt;br&gt;&lt;br&gt;Самое главное, что закрыто и доступно только в &quot;плюсе&quot; - это инфраструктура для взаимодействия между воркерами. Если эту часть кода открыть, практически все остальные модули из &quot;плюса&quot; повторить совершенно тривиально. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
