WordPress för att visa varningar på servrar som kör gamla PHP-versioner

0
93

Noll

WordPress warning shown to users running an oudated PHP version

Bild: Felix Arntz, WordPress.org

WordPress open-source content management system (CMS) kommer att visa varningar i sin backend admin panel om webbplatsen körs på toppen av en gammal PHP-version.

Den nuvarande planen är att ha varningar visas för webbplatser som använder en PHP-version innan 5.6.x-gren (<=5.6).

Varningar kommer att innehålla en länk till en WordPress-support-sida med information om hur webbplatsen ägare kan uppdatera sin server underliggande PHP-version.

I de fall där webbplatsägare kör sin WordPress portaler på toppen av hårt kontrollerade webbhotell miljöer, webbhotell har möjlighet att ändra denna länk med en anpassad WEBBADRESS som pekar på sin egen webbplats för support.

Varningen kommer fartyget och börja visas med WordPress 5.1, planerad för en release i början av våren.

Beslutet att börja visa den här varningen togs i December 2018, efter släppet av WordPress 5.0 gren. Uppgradera statistik dagar efter WP 5.0-utgåvan visade att 85 procent av WordPress 5.0 användare kör sina webbplatser på PHP-versioner av 5,6 och senare, alltså endast en liten del av den aktiva WordPress samfundet kommer se dessa varningar i första hand.

Vi sa “aktiva WordPress samfundet”, eftersom det fortfarande finns miljontals webbplatser att köra gamla WordPress-versioner, många av dem övergivna eller bortglömda.

Den kortsiktiga planen är att flytta så många aktiva användare till nyare versioner av PHP som möjligt så att WordPress team kan släppa support för äldre PHP-versioner helt och hållet.

WordPress-teamet vill officiellt ändra WordPress CMS minst PHP version krav från PHP 5.2 (den nuvarande) för att PHP-5.6 av April 2019. En liknande minimikrav version bump är också planerade för MySQL, med MySQL 5.5 på att bli den nya minimikrav.

Den långsiktiga planen är att ha PHP-7.0 bli minst PHP-version krävs för att köra en WordPress-sajt av December 2019.

Gårdagens tillkännagivande från WordPress laget kom som en överraskning för WordPress samfundet. Den minsta PHP-version krävs för att köra en WordPress webbplats har inte ändrats under åren.

Anledningen till att WordPress laget vill driva webbplats ägare för att uppdatera deras bakomliggande PHP-servrar är eftersom PHP-teamet har nyligen tagit bort stödet för korrigeringar för PHP-5.6.x och PHP 7.0.x grenar. Dessa äldre PHP-servrar är nu utsatta för attacker och massa-utnyttjande, som flera säkerhetsforskare har berättat ZDNet förra hösten.

Cirka 66,7 procent av alla webbplatser att köra en PHP-version som inte stöds, enligt W3Techs. Nästan en fjärdedel av alla internet-webbplatser körs på toppen av en WordPress CMS. WordPress-teamet är det första stora CMS-projektet för att presentera en samlad plan för att migrera användare mot för närvarande stöds PHP-versioner.

“Tröskeln för PHP meddelande kommer att öka detaljerat, med målet att över tid fånga upp med själva PHP-version framsteg, säger Felix Arntz, en medlem av WordPress open-source-CMS-teamet.

Mer it nyheter:

Information som publiceras om sårbarheter i populära bygga tillgång systemA säkerhet konferensen kommer att låta dig att hacka en Tesla bilen och tjäna prispengar
Liberias ISP stämmer rival för att anställa hackare att attackera sin networkPoC för Windows VCF-zero-day publicerade online
SCP implementationer påverkas av 36 år gammal säkerhet flawsMost hem routrar inte dra nytta av Linux förbättrade funktioner säkerhet
Senatorer samtal för utredning av telefonen företag för att sälja läge data CNETPhishing och spearphishing: En lathund för affärsmän TechRepublic

Relaterade Ämnen:

Öppen Källkod

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0