Der sicherste Ort, um die neuesten Apache- und PHP-Versionen zu erhalten oder auf Debian umzusteigen?

Der sicherste Ort, um die neuesten Apache- und PHP-Versionen zu erhalten oder auf Debian umzusteigen?

Ich bin ein relativ neuer Ubuntu-Benutzer und möchte die neueste Version von PHP 5.6 und Apache 2.4 verwenden

Ich verwende die neuesten Versionen von Apache und PHP unter Windows seit einigen Jahren ohne Probleme, wechsle aber zu Ubuntu, da diese eine bessere Leistung bieten.

Mir ist aufgefallen, dass die Versionen in Ubuntu älter sind, ich habe einige Tutorials gelesen und einige Leute haben empfohlen, Ondřej Surý PPAs zu installieren.

Ich habe gelesen, dass PPAs Schadsoftware und dergleichen enthalten können, und da ich mit seinen PPAs nicht vertraut bin, bitte ich hier um Ratschläge zu (seinen) PPAs.

Ich habe gelesen, dass er offizieller Betreuer einiger Debian-Pakete ist. Ich habe mich gefragt, ob seine Pakete für Ubuntu viele Benutzer haben und ob ihre Verwendung sicher ist. (Gibt es beispielsweise noch jemanden, der zu seinen PPAs beiträgt oder nach möglichem Schadcode sucht?)

Hinweis: Ich möchte nicht andeuten, dass man ihm nicht vertrauen kann oder so, aber ich bin einfach neugierig und vorsichtig ;)

Da Debian außerdem mit den neuesten Versionen von Apache und PHP Schritt hält, überlege ich, darauf umzusteigen, da mehr Leute dazu beitragen und ihre Pakete verwenden.

Ich kann die Befehlszeile und den Texteditor Nano recht gut verwenden (ich verwende schließlich einen Ubuntu-Server ;)

Meine Frage ist, wie schwer ist es, auf Debian umzusteigen? Ist es vergleichbar mit dem Ausführen eines Ubuntu-Servers, bei dem ich Software mit apt-get installiere und mit einem Texteditor konfiguriere? Oder ist es eher so, als müsste ich Quellcode bearbeiten und Sachen selbst kompilieren?

Antwort1

Am sichersten erhalten Sie die gewünschte Software aus den Ubuntu-Repositories (wie bei PHP und Apache werden Sicherheitspatches vom Sicherheitsteam auf alle Releases angewendet, bei denen ein Sicherheitsproblem besteht) oder direkt aus den Upstream-Projekten, indem Sie den Quellcode in einem Tarball herunterladen und kompilieren.

Unter Ubuntu können die PPAs von Ondrej für die PHP-Versionen tatsächlich problemlos verwendet werden. Ondrej ist einer der Betreuer des Debian-Pakets und aufgrund seiner Debian-Bemühungen auch des Ubuntu-Pakets. Außerdem hat er zeitweise auch in PHP5 an Ubuntu-Bugs gearbeitet (Debian QA-Seite fürphp5wo Ondrej in den Betreuern und Uploadern aufgeführt ist). Seine PPAs sind sicher zu verwenden, und tatsächlich verwende ich sie auf einigen Systemen immer noch in der Produktion, wenn ich die älteren Versionen von PHP benötige. (Oder in seltenen Fällen portiere ich selbst die neueste Version von Debian zurück, aber ich bin ein Poweruser, also ...)

Der einzige wirklich „vertrauenswürdige“ Weg, um an die neueste Software zu kommen, besteht jedoch darin, den neuesten Quellcode herunterzuladen und ihn für alles selbst zu kompilieren. Ihr nächster „vertrauenswürdiger“ Weg ist die Verwendung der Repositories für Ihr Betriebssystem (z. B. Ubuntu, für das das Sicherheitsteam über die Sicherheitsrepositories für Ubuntu Patches und Updates bereitstellt, um Sicherheitslücken geschlossen zu halten).


Ubuntu ist eigentlich von Debian abgeleitet, sodass es ähnlich wie ein Debian-System funktioniert, allerdings mit einer Vielzahl von Änderungen. Die einzige Möglichkeit, das „neueste und beste“ PHP und Apache zu erhalten, ist die Verwendung von Debian Unstable, vorausgesetzt, die Paketbetreuer veröffentlichen Updates auf dem neuesten Stand (was normalerweise NICHT der Fall ist, wenn Debian einfriert usw., genau wie bei Ubuntu).

verwandte Informationen