<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск http-сервера lighttpd 1.4.51 </title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115577.html</link>
    <description>Доступен (http://www.lighttpd.net/2018/10/14/1.4.51/) релиз легковесного http-сервера lighttpd 1.4.51 (http://www.lighttpd.net). В новом выпуске внесены следующие изменения:&lt;br&gt;&lt;br&gt;-  Добавлен модуль mod_authn_pam (https://redmine.lighttpd.net/issues/688), позволяющий настроить аутентификацию через PAM;-  Включена сборка mod_sockproxy;-  Обеспечена  возможность сборки с библиотекой wolfSSL (https://github.com/wolfSSL/wolfssl) (ранее CyaSSL);-  Устранены уязвимости. Детали не приводятся, но одна из проблем связана с выходом за пределы базового домашнего каталога в mod_userdir через использование символов &quot;..&quot; и &quot;.&quot; в имени пользователя.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.lighttpd.net/2018/10/14/1.4.51/&lt;br&gt;Новость: https://www.opennet.ru/opennews/art.shtml?num=49440&lt;br&gt;</description>

<item>
    <title>Выпуск http-сервера lighttpd 1.4.51  (Баклажанный соус)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115577.html#54</link>
    <pubDate>Wed, 24 Oct 2018 14:05:29 GMT</pubDate>
    <description>сам то понял какую чушь написал?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск http-сервера lighttpd 1.4.51  (th3m3)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115577.html#53</link>
    <pubDate>Sun, 21 Oct 2018 18:29:41 GMT</pubDate>
    <description>&amp;gt; в крестах в boost тоже http-сервер из коробки &lt;br&gt;&lt;br&gt;Не знал. Спс за инфу. Без шуток.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск http-сервера lighttpd 1.4.51  (Аноннн)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115577.html#52</link>
    <pubDate>Sun, 21 Oct 2018 18:16:17 GMT</pubDate>
    <description>в крестах в boost тоже http-сервер из коробки&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск http-сервера lighttpd 1.4.51  (Аноннн)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115577.html#51</link>
    <pubDate>Sun, 21 Oct 2018 18:15:50 GMT</pubDate>
    <description>легаси навык, как и демонизация в 2к18 уже никому не нужна (systemd и docker тебя тоже чрутят)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск http-сервера lighttpd 1.4.51  (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115577.html#50</link>
    <pubDate>Fri, 19 Oct 2018 05:38:24 GMT</pubDate>
    <description>&amp;gt; Да ладно? Там делов то, на пару строк кода поди.&lt;br&gt;&lt;br&gt;Но если поставить сабж или нжинкс - код писать вообще не надо. Профит.&lt;br&gt;&lt;br&gt;&amp;gt; Потом только кидаешь готовый бинарик без всяких зависимостей на голый сервер и всё &lt;br&gt;&amp;gt; работает. А тут ещё отдельно устанавливай и настраивай этот lighttpd и т.д.&lt;br&gt;&lt;br&gt;Это, типа, дольше чем код писать? А потом хакеры потыкают палочкой и окажется что там есть 20 способов скачать /etc/passwd - на которые матерые серваки, проверенные толпами хакероа не покупаются. Или &quot;уже не покупаются&quot;. А вот самодельный сервер...&lt;br&gt;&lt;br&gt;В случае если это &quot;сервис&quot; с четко определенным форматом на вход и выход, еще понятно что делать: надо аккуратно и параноидально проверить данные из внешнего мира. Но если вопрос в том чтобы гейтовать это в обращения к ФС, это уже трансляция абстракций. При том разных. Со всеми вытекающими подводными камнями в этом процессе.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск http-сервера lighttpd 1.4.51  (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115577.html#49</link>
    <pubDate>Fri, 19 Oct 2018 05:32:22 GMT</pubDate>
    <description>Почему? Микросервисы так вполне удобный и логичный способ модуляризации и масштабирования, к тому же упрощаюший код сервера до тривиального в лучшем случае. Выглядит удачным паттерном проектирования и разработки.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск http-сервера lighttpd 1.4.51  (th3m3)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115577.html#48</link>
    <pubDate>Thu, 18 Oct 2018 13:27:51 GMT</pubDate>
    <description>Да ладно? Там делов то, на пару строк кода поди. Потом только кидаешь готовый бинарик без всяких зависимостей на голый сервер и всё работает. А тут ещё отдельно устанавливай и настраивай этот lighttpd и т.д.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск http-сервера lighttpd 1.4.51  (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115577.html#47</link>
    <pubDate>Thu, 18 Oct 2018 10:55:51 GMT</pubDate>
    <description>&amp;gt; ...почему-то сразу вспомнились девяностые в bugtraq&#064; и то, как один знакомый с &lt;br&gt;&amp;gt; криками сбежал с лайтика (заодно прекратив его майнтейнить), напоровшись на багу &lt;br&gt;&amp;gt; с обработкой плюса в именах раздаваемых файлов и заглянув в потроха... &lt;br&gt;&lt;br&gt;Ну тогда попробуйте написать модуль нжинксу, для полноты мироощущения. И в потроха апача посмотрите. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск http-сервера lighttpd 1.4.51  (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/115577.html#46</link>
    <pubDate>Thu, 18 Oct 2018 10:54:20 GMT</pubDate>
    <description>Только его самому писать надо. Это конечно тоже вариант, но для &quot;отгрузить файлы из этой диры&quot; это явно перебор.&lt;br&gt;</description>
</item>

</channel>
</rss>
