PDA

View Full Version : سوال: ورژن 5.4 php مشكل امنيتي داره؟



desatir7316
چهارشنبه 16 مهر 1393, 12:07 عصر
سلام
يه تيكت به نت افراز (http://www.netafraz.com) زدم براي ارتقاي نسخه php به 5.4 زدم كه مي گه :



با سلام خدمت شما

با تشکر از تماس شما با بخش پشتیبانی نت افراز
لطفا توجه داشته باشید که در حال حاضر به دلیل مشکلات امنیتی که ورژن های جدید دارند، این ورژن ها از سمت نت افراز ارایه نمی شوند
سوال یا درخواست دیگری داشتید در خدمتیم



بهشون گفتم كه امكان نداره و يكي از فريم ورك هاي محبوب مثل yii دقيقا داره از اين نسخه استفاده مي كنه
حالا چون yii هم هنوز نسخه نهاييش نيست ، گفتم شايد اين حرفشون درصدي صحت داشته باشه، به خاطر همين اينجا مطرح كردم
خودشون الان دارن از ورژن 5.2 5.3 استفاده مي كنن

rezakho
چهارشنبه 16 مهر 1393, 12:26 عصر
نسخه 5.4 اوایل 2012 معرفی شد و به خاطر تغییرات هسته Php و اضافه شدن ویژگی های جدید به این نسخه مشکلاتی وجود داشت که البته الان 33 نسخه جدید از این ورژن بیرون داده شده و تقریبا مشکل خاصی نداره

نسخه 5.2 اصلا دیگه آپدیت نمیشه و تمام ...
نسخه 5.3 آخرین آپدیتش 14 Aug 2014 بوده و آخرین نسخش 5.3.29 و دیگه آپدیت نمیشه
نسخه 5.4 همچنان در حال آپدیت شدن و رفع باگ هاست و تا September 2015 بیشتر پشتیبانی نمیشه، یعنی حدود کمتر از سال دیگه
نسخه 5.5 الان پایدار هست و تا June 2016 پشتیبانی میشه
نسخه 5.6 هم پایدار هست و تا August 2017 پشتیبانی میشه

از نسخه 5.4 به بعد امکانات هسته php ارتقا پیدا کرد و به زبان های مدرن دیگه نزدیکتر شد (منظور امکانات زبان هست نه برتری!) و الان نسخه Yii 2 و laravel 4.2 و ... هم فقط با 5.4 به بالا کار میکنند

شرکت های هاستینگ داخلی هم چون اغلب سرور کرایه ای از خارج گرفتند، اصلا مجوز این کار رو ندارند و اگر هم داشته باشند، میلی به این کار ندارند، چند هزارتا! سایت رو بردند روی یه سرور 5.2، نمیتونند نسخه رو بالا ببرند، به همین خاطر برای خالی نبودن عریضه میگن باگ داره!!!

البته این رو هم اضافه کنم که تمام هاستینگ های متوسط به بالای خارج از کشور، حتی نسخه 5.6 رو هم ارائه میدند

مهرداد سیف زاده
چهارشنبه 16 مهر 1393, 12:44 عصر
برای فهمیدن باگ امنیتی برای نسخه 5.4 باید changelog نسخه های بین 5.4 تا 5.4.33 که آخرین نسخه release برای 5.4 هست رو مطالعه کنید تا ببینید روی نسخه release قبلی چه مشکلات و باگهای امنیتی بوده که مجبور شدن ویرایش کنن و نسخه 5.5 رو بدن بیرون.
البته این نه برای php بلکه برای تمام نرم افزارهای سرورها مهم است(یه جور دانش sys admin هست).
من یه نگاه سریع داشتم چیز خاصی ندیدم. هر چند openssl به شدت دچار تغییرات بوده. ولی تغییراتش مشکلات امنیتی بزرگی نداشته.

ولی فعلا هاستها نرفتن سراغ بروز رسانی چون با این بروز رسانی امکان داره عملکرد بعضی سایتها دچار مشکل بشه. برای همین هم معمولا پاسخ میدن که نمیتونیم بروز رسانی کنیم بدلیل امنیتی.

saeed-71
چهارشنبه 16 مهر 1393, 13:15 عصر
از بس کارشون درسته و نگران امنیت سایتا هستن اپدیت نمیکنن :لبخند:

desatir7316
چهارشنبه 16 مهر 1393, 13:24 عصر
..... برای همین هم معمولا پاسخ میدن که نمیتونیم بروز رسانی کنیم بدلیل امنیتی.
پس با اين شرايط بايد بي خيال استفاده از yii2 باشم فعلا :(
دنبال هاست مناسبي مي گشتم براي پرستا شاپ كه توي اين تاپيك (http://forum.shopkeeper.ir/showthread.php?t=59247) همه دوستان نت افراز رو معرفي كردن
دوستان شما گزينه بهتري سراغ داريد كه مشكلاتش كمتر باشه، بجز فروشگاه با پرستاشاپ مي خوام با yii2 هم تو فرصت مناسب روش سايتم رو ران كنم


از بس کارشون درسته و نگران امنیت سایتا هستن اپدیت نمیکنن :لبخند:

+++

desatir7316
چهارشنبه 16 مهر 1393, 13:43 عصر
شرکت های هاستینگ داخلی هم چون اغلب سرور کرایه ای از خارج گرفتند، اصلا مجوز این کار رو ندارند و اگر هم داشته باشند، میلی به این کار ندارند، چند هزارتا! سایت رو بردند روی یه سرور 5.2، نمیتونند نسخه رو بالا ببرند، به همین خاطر برای خالی نبودن عریضه میگن باگ داره!!!

البته این رو هم اضافه کنم که تمام هاستینگ های متوسط به بالای خارج از کشور، حتی نسخه 5.6 رو هم ارائه میدند

والا خودشون دليل عدم استفاده از 5.4 رو ميگن كه :


لطفا در نظر داشته باشید که در نسخه های پایین تر از
Suhosin
استفاده می شد و با توجه به عدم ارائه ی
Suhosin
در نسخه های بالاتر و توسعه ی همزمان نسخه های پی.اچ.پی نت افراز تصمیم گرفت که پچ نسخه ی 5.6 را آماده کنید (که توسط متخصصین نت افراز تهیه شده است) و در آینده ی نزدیک امکان ارائه ی این نسخه در سرورهای نت افراز وجود دارد.

rezakho
چهارشنبه 16 مهر 1393, 14:10 عصر
والا خودشون دليل عدم استفاده از 5.4 رو ميگن كه :
همین دیگه، مگر اینکه سرور جدید راه بندازن یا چند نسخه رو روی یک سرور بیارن بالا که مشتری خودش انتخاب کنه، حالا این خوب جواب داده، یکی دیگه که اسمش رو نمی خوام بیارم گفته بود:"بچه ها دارند تست میکنند و باگ هاشو در میارن!، تا اون موقع نمیتونیم ارائه بدیم!!!"

desatir7316
چهارشنبه 16 مهر 1393, 14:41 عصر
ه"بچه ها دارند تست میکنند و باگ هاشو در میارن!، تا اون موقع نمیتونیم ارائه بدیم!!!"

بچه هاشون باگ هاي php رو در ميارن
دم بچه هاشون گرم
احتمالا ممدشون خيلي نقش مهمي توي اين كار داره