Canonical 对 EOL 软件的 LTS 支持政策是什么?

bla*_*ind 14 security policy

我正在使用 PHP 5.3,并且在可预见的未来需要继续使用 PHP 5.3。请不要建议升级——对于我的设置,在这个阶段根本不可能。

我目前正在评估为我的新服务器选择哪个操作系统。我更喜欢使用 Debian Wheezy(我将利用 apt 的固定系统从 Squeeze 中提取 PHP 5.3 软件包),但最新的 Ubuntu LTS 包括 PHP 5.3,并且支持到 2017 年。

这就是我想知道的:PHP 5.3 在不到一年的时间里就停产了。当它被放弃时,Canonical 也会放弃它,还是会从 PHP 5.4+(如果适用)到 2017 年向后移植安全修复程序?

ger*_*ijk 12

PHP 位于存储库中。

$ apt-cache policy php5
php5:
  Installed: (none)
  Candidate: 5.3.10-1ubuntu3.6
  Version table:
     5.3.10-1ubuntu3.6 0
        500 http://nl.archive.ubuntu.com/ubuntu/ precise-updates/main amd64 Packages
        500 http://security.ubuntu.com/ubuntu/ precise-security/main amd64 Packages
     5.3.10-1ubuntu3 0
        500 http://nl.archive.ubuntu.com/ubuntu/ precise/main amd64 Packages
Run Code Online (Sandbox Code Playgroud)

并支持 5 年:

$ apt-cache show php5 | grep ^Supported
Supported: 5y
Run Code Online (Sandbox Code Playgroud)

Canonical对此存储库中软件的定义是:

主要的

主要组件包含免费软件的应用程序,可以自由重新分发并得到 Ubuntu 团队的全面支持。这包括可用的最流行和最可靠的开源应用程序,其中许多在安装 Ubuntu 时默认包含在内。软件主要包括精心挑选的 Ubuntu 开发人员、社区和用户认为最重要的应用程序列表,并且 Ubuntu 安全和分发团队愿意支持这些应用程序。当您从主要组件安装软件时, 您可以确信该软件将附带安全更新,并且可以从 Canonical 获得商业技术支持。

所以,是的,政策是为 PHP 提供五年的安全更新,与 PHP 的行为无关。这不仅是 Canonical 独有的,而且 Red Hat、Debian 和其他发行版都向后移植了新版本的安全补丁。

我不认为 Ubuntu LTS 的那个点版本会升级到 PHP 5.4——不过它可能作为一个单独的包提供。另请参阅LTS 版本中的点发布是什么?

  • 为了再次确认这一点,我检查了 PHP 5.2 的 Hardy 存储库(于 2011 年停产),最新版本发生在 2013 年 3 月 13 日,修复了 2013 年 2 月报告的 PHP 5.3 中的错误 - 10. 看起来我会选择 Precise 而不是 Wheezy。 (2认同)