Debian
PHP 版本 EOL 後 Debian 中的 PHP 安全更新
恐怕我有一個非常愚蠢的問題,但我有點需要書面確認我的懷疑。
考慮
Debian 9
使用官方儲存庫中的 PHP。所提供的 PHP 版本Debian 9
是7.0
.我沒有啟用第三方儲存庫,例如Sury。
在我的研究中,我發現Debian PHP 文件提供了我可能需要的所有資訊,除了以下問題:當 PHP 版本不再在上游維護時會發生什麼?
PHP 項目在其支持的版本文件中指出,PHP 7.0 自 2019 年初以來未收到安全更新。那麼預設的 PHP 版本是否存在
Debian 9
潛在漏洞?提前感謝您的任何輸入和資訊!
PHP 軟體包作為Debian Stretch LTS的一部分在2022 年 6 月之前在 LTS 架構(
i386
、amd64
、arm64
和)armel
上被涵蓋。armhf
Ondřej Surý 從以後的版本中向後移植安全修復程序,請參閱他 7 月 6 日上傳的最新範例。如果您安裝了該
debian-security-support
軟體包,您將被告知您的系統是否使用了任何不受支持的軟體包。
目前支持 Debian 9.0。
Debian 9.0 中的 PHP7.0 確實收到了安全修復:https ://metadata.ftp-master.debian.org/changelogs//main/p/php7.0/php7.0_7.0.33-0+deb9u8_changelog
TLDR:只要支持 Debian 9.0,你就安全了。