最新の Apache と PHP を入手したり、Debian に切り替えるのに最も安全な場所はどこですか?

最新の Apache と PHP を入手したり、Debian に切り替えるのに最も安全な場所はどこですか?

私は比較的新しいUbuntuユーザーで、最新バージョンのPHP 5.6とApache 2.4を使用したいと考えています。

私はここ数年間、Windows 上で最新バージョンの Apache と PHP を問題なく使用してきましたが、Ubuntu の方がパフォーマンスが優れているため、Ubuntu に切り替えています。

Ubuntu のバージョンが古いことに気付きました。いくつかのチュートリアルを読みましたが、Ondřej Surý PPA をインストールすることを勧める人もいました。

PPA には悪意のあるソフトウェアなどが含まれている可能性があると読んだことがありますが、私は彼の PPA について詳しくないので、ここで (彼の) PPA についてのアドバイスを求めています。

彼は Debian パッケージの公式メンテナーであると読んだことがあります。Ubuntu 用の彼のパッケージはユーザーシェアが大きいのか、また安全に使用できるのか気になっています。(たとえば、彼の PPA に貢献している人や、悪意のあるコードの可能性をチェックしている人は他にもいるのでしょうか)

注: 彼が信用できないとか言いたいわけではなく、ただ好奇心があって慎重なだけです ;)

さらに、Debian は Apache と PHP の最新バージョンに対応しているので、Debian への切り替えを検討しています。Debian には、より多くの人が貢献し、パッケージを使用しているからです。

私はコマンドラインとテキストエディタnanoの使い方をかなりよく知っています(結局のところ、私はUbuntuサーバーを実行しています;)

私の質問は、Debian に切り替えるのはどれくらい難しいかということです。apt-get でソフトウェアをインストールし、テキスト エディターで設定するなど、Ubuntu サーバーを実行するのと同等でしょうか。それとも、ソース コードを編集して自分でコンパイルする必要があるようなものですか。

答え1

必要なソフトウェアを入手する最も安全な場所は、Ubuntu リポジトリ (PHP および Apache の場合、セキュリティ パッチはセキュリティ問題が存在するすべてのリリースにセキュリティ チームによって適用されます) から入手するか、または tarball 内のソース コードをダウンロードしてコンパイルすることにより、アップストリーム プロジェクトから直接入手することです。

Ubuntu では、PHP バージョンの Ondrej の PPA は実際に使用しても問題ありません。Ondrej は Debian パッケージのメンテナーの 1 人であり、Debian での取り組みの結果として Ubuntu パッケージもメンテナーの 1 人であり、PHP5 の Ubuntu のバグにも時々取り組んでいます (Debian QAページphp5Ondrej はメンテナーとアップローダーのリストに載っています。彼の PPA は安全に使用でき、実際、いくつかのシステムでは、古いバージョンの PHP が必要なときに今でも実稼働環境で使用しています。(または、まれに、自分で Debian から最新バージョンをバックポートすることもあります。私はパワー ユーザーなので...)

ただし、最新のソフトウェアを入手する唯一の真の「信頼できる」方法は、最新のソース コードをダウンロードし、すべてを自分でコンパイルすることです。次の「信頼できる」方法は、使用している OS のリポジトリを使用することです (Ubuntu など。Ubuntu の場合、セキュリティ チームは、セキュリティ ホールを修正するために、Ubuntu のセキュリティ リポジトリを介してパッチと更新を提供します)。


Ubuntu は実際には Debian から派生したもので、Debian システムとほぼ同じように動作しますが、多くの変更が加えられています。「最新かつ最高の」PHP と Apache を入手する唯一の方法は、パッケージのメンテナーがアップデートをリリースするのに非常に精通している場合 (Ubuntu と同様に Debian がフリーズするなど、通常はそうではありません)、Debian Unstable を使用することです。

関連情報