Tag Archives | apache

Lighttpd 1.4.83 duyuruldu

Açık kaynak kodlu, hızlı, güvenli, esnek ve uyumlu bir http sunucusu olan Lighttpd‘nin 1.4.83 sürümü duyuruldu. Sunucu için mükemmel bir çözüm olarak tarif edilen Lighttpd; yeniden düzenlenmiş BSD lisansı altında kullanılıyor. Düşük RAM kullanımı, etkin CPU kullanımı ve FastCGI, SCGI, Auth, Output-Compression, URL-Rewriting gibi özellikleri ile özellikle yük sorunu olan sunucular için iyi bir çözüm olarak gösteriliyor. Tüm istekleri tek bir akış üzerinden alıp, aynı akış ile işleyip, geriye yine aynı yoldan verebilen bir sistem olduğu için, RAM kullanımında diğer alternatifleri Nginx ve Apache’den daha iyi bir kullanım sağlıyor. Elbette ki burada, CPU kullanımında Nginx’in Lighttpd’den daha iyi olduğunu hatırlatmak gerekir. Bu bakımdan Apache, PHP’yi fastCgi  olarak kullanmadığı her durumda hem işlemciyi hem de RAM’i aşırı tüketmek durumunda kalıyor. Nginx’in fastCgi ile PHP processlerini handle etmekte zorlandığı ve çözüm olarak da PhpFPM’in (Php fastCgi Process Management) önerildiği belirtiliyor. Bu arada, PQC hibrit KEM X25519MLKEM768’i varsayılan TLS gruplarına eklendiği belirtilen yeni sürümde, HTTP artımlı başlık desteği ve kütüphane güncellemeleriyle taşınabilirlik/uyumluluk (lighttpd bağımlılıkları) sağlanmış bulunuyor. h2c kullanımdan kaldırılıp; lighttpd’de varsayılan olarak devre dışı bırakılırken, çeşitli hatalar da düzeltilmiş bulunuyor. Lighttpd 1.4.83 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

 

 

 

 

   

Lighttpd 1.4.83 edinmek için aşağıdaki linkten yararlanabilirsiniz.

NGINX 1.30.1 duyuruldu

NGINX‘in 1.30.1 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.30.1 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir işçi işleminde yığın bellek arabellek taşması meydana gelebileceği belirtilirken, bir işçi işleminde, ngx_http_scgi_module veya ngx_http_uwsgi_module tarafından özel olarak hazırlanmış bir yanıtı işlerken yığın bellek arabelleği taşması meydana gelebilir olduğu ifade ediliyor. Bu durumun, bir saldırganın işçi işleminde bellek sızıntısına veya segmentasyon hatasına neden olmasına olanak tanıyabileceği söyleniyor. HTTP/2 arka uçlarına sahip bağlantılar, “proxy_set_body” veya “proxy_pass_ request_body” yönergeleri kullanılırken önbelleğe alınmayabileceği hatasının giderildiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.1 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

       

 

NGINX 1.30.1 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

NGINX 1.30.0 duyuruldu

NGINX‘in 1.30.0 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.30.0 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. nginx (“engine x”) bir HTTP web sunucusunun, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu belirtilirken, başlangıçta Igor Sysoev tarafından yazıldığı ve 2 maddelik BSD Lisansı altında dağıtıldığı hatırlatılıyor. NGINX 1.30.0 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

      

 

NGINX 1.30.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.29.5 duyuruldu

NGINX‘in 1.29.5 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.29.5 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir saldırganın, SSL arka ucundan gelen yanıta düz metin verisi enjekte edebilir olduğu, bir sonraki gRPC veya HTTP/2 arka ucuna geçtikten sonra kullanım sonrası serbest bırakma hatası oluşabileceği ifade ediliyor. Bir sonraki yukarı akışa geçtikten sonra geçersiz bir HTTP/2 isteği gönderilebileceği, birden fazla aralığa sahip bir yanıtın, kaynak yanıttan daha büyük olabileceği belirtiliyor. FastCGI, SCGI ve uwsgi arka uçlarına proxy yaparken HTTP_HOST ayarının düzeltildiği belirtilirken, MSVC 2022 x86 ile derleme sırasında verilen uyarı da düzeltilmiş bulunuyor. “ech_required” SSL hatasının günlük kaydı düzeyi “crit”ten “info”ya düşürüldüğü söyleniyor. NGINX 1.29.5 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

 

     

 

NGINX 1.29.5 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.28.2 duyuruldu

NGINX‘in 1.28.2 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.28.2 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. Bir saldırganın, SSL arka ucundan gelen yanıta düz metin verisi enjekte edebilir olduğu, bir sonraki gRPC veya HTTP/2 arka ucuna geçtikten sonra kullanım sonrası serbest bırakma hatası oluşabileceği ifade ediliyor. MSVC 2022 x86 ile derlenirken oluşan uyarının düzeltildiği belirtiliyor. nginx’in (“engine x”) bir HTTP web sunucusu, ters proxy, içerik önbelleği, yük dengeleyici, TCP/UDP proxy sunucusu ve posta proxy sunucusu olduğu hatırlatılıyor. Başlangıçta Igor Sysoev tarafından yazılan ve 2 maddelik BSD Lisansı altında dağıtılan yazılım artık pek çok kişi ve kuruluş tarafından kullanılıyor. NGINX 1.28.2 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

    

 

NGINX 1.28.2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

NGINX 1.29.2 duyuruldu

NGINX‘in 1.29.2 kararlı sürümünün duyurulduğu bildirildi. Onun, yeni özellik ve iyileştirmeyle birlikte 1.29.2 sürümüne güncellendiği belirtilirken, bu sürümün, yeni özellikler ve hata düzeltmeleri içerdiği söyleniyor. NGINX’in artık AWS-LC ile derlenebileceği belirtilirken, bu katkısı nedeniyle Samuel Chiang’a teşekkür ediliyor. Artık “ssl_protocols” yönergesi, OpenSSL 1.1.1 veya daha yeni sürümler kullanıldığında varsayılan sunucudan farklı bir sanal sunucuda çalıştığı belirtilirken, TLSv1.3, OpenSSL ve istemci sertifikalarıyla kullanıldığında ve farklı bir SNI değeriyle oturum devam ettirildiğinde SSL el sıkışması her zaman başarısız oluyordu; 1.27.4 sürümünde ortaya çıkan bu hatanın düzeltildiği söyleniyor. QUIC ve “ssl_reject_handshake” yönergesi kullanıldığında günlüklerde “eski genel SSL hatası yok sayılıyor” uyarıları görünebilmesine yol açan 1.29.0 sürümünde ortaya çıkan hata da düzeltilmiş bulunuyor. Bu nedenle, Vladimir Homutov’a teşekkür ediliyor. “Cache-Control” arka ucundaki yanıt başlık satırında delta saniye cinsinden işleme de düzeltilmiş bulunuyor. NGINX Gateway 1.29.2 hakkında bilgi edinmek için haberler sayfasını ya da değişiklikler sayfasını inceleyebilirsiniz.

Continue Reading →

 

 

    

 

NGINX Gateway Fabric sürümü 1.29.2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Lighttpd 1.4.82 duyuruldu

Açık kaynak kodlu, hızlı, güvenli, esnek ve uyumlu bir http sunucusu olan Lighttpd‘nin 1.4.82 sürümü duyuruldu. Sunucu için mükemmel bir çözüm olarak tarif edilen Lighttpd; yeniden düzenlenmiş BSD lisansı altında kullanılıyor. Düşük RAM kullanımı, etkin CPU kullanımı ve FastCGI, SCGI, Auth, Output-Compression, URL-Rewriting gibi özellikleri ile özellikle yük sorunu olan sunucular için iyi bir çözüm olarak gösteriliyor. Tüm istekleri tek bir akış üzerinden alıp, aynı akış ile işleyip, geriye yine aynı yoldan verebilen bir sistem olduğu için, RAM kullanımında diğer alternatifleri Nginx ve Apache’den daha iyi bir kullanım sağlıyor. Elbette ki burada, CPU kullanımında Nginx’in Lighttpd’den daha iyi olduğunu hatırlatmak gerekir. Bu bakımdan Apache, PHP’yi fastCgi  olarak kullanmadığı her durumda hem işlemciyi hemde RAM’i aşırı tüketmek durumunda kalıyor. Nginx’in fastCgi ile PHP processlerini handle etmekte zorlandığı ve çözüm olarak da PhpFPM’in (Php fastCgi Process Management) önerildiği belirtiliyor. Bu arada, izin verilmeyen fragmanları reddetme düzeltmesiyle geldiği belirtilen yeni sürümde, çeşitli hatalar da düzeltilmiş bulunuyor. Lighttpd 1.4.82 hakkında bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

 

 

 

 

  

Lighttpd 1.4.82 edinmek için aşağıdaki linkten yararlanabilirsiniz.
0