Sẽ có bản cập nhật bảo mật cho 3.1 sau khi 3.2 được phát hành?


8

Tôi hiện đang chạy WordPress 3.1.2 trên PHP 5.1.6. Yêu cầu tối thiểu cho WordPress 3.2 sẽ là PHP 5.2.4 trở lên. Nếu tôi tiếp tục chạy WordPress 3.1.2 và có vấn đề về bảo mật thì họ sẽ cung cấp các bản cập nhật bảo mật cho 3.1 hay tôi sẽ buộc phải nâng cấp phiên bản PHP của mình để tôi có thể nâng cấp lên WordPress 3.2?

Câu trả lời:


7

WordPress hỗ trợ cập nhật bảo mật thường là 1-3 phiên bản trở lại nhưng họ không hứa hẹn bất cứ điều gì.

Triết lý của WordPress LTS là LTS = " Suckage dài hạn "

Lý thuyết Suckage dài hạn là:

Mặc dù tôi thích lý thuyết về LTS, nhưng điều xảy ra trong thực tế là nó che đậy sự bất tài của CNTT hoặc nhà phát triển vì họ đã đưa ra các nâng cấp nhỏ hơi đau đớn cho đến khi chúng hết thời (3 năm? 5 năm?) Và bạn có để vượt qua một sự khổng lồ, đau đớn, làm mọi người khó khăn trong việc nâng cấp. - Matt Mullenweg

Giống như cách sysadmin của bạn không muốn cập nhật PHP khi nó 6 tuổi và 2 nhánh chính phía sau.

Tôi sẽ chỉ sysadmin của tôi đến chủ đề này từ danh sách gửi thư RedHat từ năm 2009 . Có các gói bên thứ 3 có sẵn để bạn không phải biên dịch từ nguồn

Nếu phiên bản php bạn cần không có sẵn trong rhn, bạn có thể sử dụng một số repos của bên thứ 3 như rpmforge, ATrpms hoặc Remi Collet Rep Kho được sản xuất đặc biệt cho mysql 5.1 và php5.2.9 trong EL5.

Tôi sẽ quan tâm nhiều hơn đến các vấn đề bảo mật chi nhánh PHP 5.1 hơn là những điều có thể xảy ra với WordPress.

Biên tập:

Cũng tìm thấy thông báo chính thức RedHat này từ tháng 1 năm 2011 RHEL 5 hiện đang vận chuyển với PHP 5.3.


8

Không, phiên bản cũ hơn không được cập nhật.

Ngoài ra: PHP 5.1.6 là năm tuổi. Ngay cả khi WordPress sẽ cung cấp các bản vá cho 3.1.2 - bạn đã bỏ lỡ hơn 100 bản sửa lỗi bảo mật cho PHP, vì vậy dù sao WordPress cũng không phải là vấn đề chính của bạn.


Tôi đang chạy RedHat Enterprise Linux và cho đến gần đây các gói chính thức chỉ cung cấp PHP 5.1.6. May mắn thay, kể từ RHEL 5.6, giờ đây họ cung cấp các gói PHP 5.3. Tôi biết tôi có thể đã biên dịch PHP từ nguồn nhưng quản trị viên hệ thống của tôi không muốn làm điều đó. Về bảo mật, tôi tin rằng RedHat kết hợp tất cả các bản sửa lỗi bảo mật vào các gói của họ.
ejunker

@ejunker Tôi nhận thức rõ các vấn đề hậu cần cho các bản cập nhật PHP. Nhưng trong những tuần trước, rất nhiều mã tương thích ngược đã bị xóa khỏi WordPress. Các bản vá mới có thể không tương thích với các phiên bản cũ hơn, vì vậy chúng phải được viết và kiểm tra hai lần - và được phát hành sau. Điều này sẽ là xấu cho tất cả mọi người.
fuxia

Vì php không được phát triển bởi redhat nên thực sự không có cơ hội sửa lỗi bảo mật và giờ đây php đã là một phiên bản phụ hoàn toàn mới, nên tốt nhất là cập nhật lên php mới nhất khi tin tặc tìm cách khai thác và sẽ sử dụng chúng để có tốt nhất
xLRDxREVENGEx

FYI, WordPress 3.2 đang bỏ hỗ trợ cho mọi thứ ít hơn PHP 5.2.x và MySQL 5
calvinf

1

WordPress không vá các phiên bản cũ hơn, vì vậy bạn sẽ phải tự nâng cấp hoặc tự áp dụng các bản vá.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.