Назад | Перейти на главную страницу

Нужна помощь в обновлении сервера LAMP (Centos)

Я только что взял на себя обязанности администратора сервера для коробки CENTOS (6.5-FINAL), и мне нужно какое-то руководство, так как я не со стороны LAMP.

Коробка работает:

Теперь я знаю, что последняя версия Centos - 7, MySQL - 5.7.x, PHP - 7.0.x, а phpMyAdmin - 4.3.

Совет, который я ищу (или указатели на ресурсы, которые мне следует изучить):

Спасибо.

Я бы сказал:

  • Обновите CentOS, если вам это нужно (согласно их сайту, EOL - 30 ноября 2020 г.). Вот
  • Apache, как правило, имеет обновления безопасности, поэтому, возможно, стоит обновить их, если и когда это возможно.
  • PHP не имеет обратной совместимости во многих случаях, не обновляйте, а только при изменении последнего числа, если вы не знаете, что делаете!
  • То же самое для MySQL

Это МОЕ МНЕНИЕ, не окончательный ответ. Если у вас есть ресурсы, я бы порекомендовал установить сервер со всем новым программным обеспечением и протестировать размещенные там сайты, чтобы убедиться, что все работает должным образом.

Если вы обновите какие-либо производительные инструменты, которые используете, убедитесь, что вы можете откатиться!

Я согласен со многим из того, что говорит ignvis, но я думаю, что ключевым фактором является то, подключен ли этот сервер к Интернету. Если это так, вам следует настоятельно рекомендовать обновить большую часть программного обеспечения до последней версии исправления ошибок / безопасности.

Обычно вы можете без проблем обновить Apache до последней версии 2.2.x. Я бы не хотел обновлять PHP после первых двух цифр выпуска, например 5.4.x, но кажется, что 5.4 больше не поддерживается, что вызывает большое беспокойство. Я бы провел некоторое тестирование, если возможно, чтобы увидеть, работают ли файлы PHP вашего сайта на аналогичном сервере с более новой версией PHP.

phpMyAdmin - это небезопасный кошмар с ошибками, поэтому я бы обновил его до самой последней возможной версии. Вам также, вероятно, следует обновить OpenSSL, поскольку за последние пару лет появилось слишком много уязвимостей, чтобы их перечислить. Не обновляйте MySQL после первых двух цифр выпуска без тщательного тестирования.

И действительно, вы должны тестировать каждое обновление, независимо от того, насколько важны последствия для безопасности, просто чтобы знать, с какими проблемами вы можете столкнуться. Можете ли вы настроить версию этого сервера для разработки или в песочнице для тестирования обновлений? Даже виртуальной машины на вашем ноутбуке должно хватить.