Aktuelles

PHP Update - Internet-Provider schalten alte Versionen ab

PHP Update - Internet-Provider schalten alte Versionen abSchon aus Sicherheits- und Performancegründen sollten Website-Betreiber darauf bedacht sein, die Softwareumgebung eines Webservers und den Code einer Website auf dem neuesten Stand zu halten. Eine typische Standard-Website verwendet z.B. Software von mehreren Drittanbietern wie UNIX/Linux (Betriebssystem), Apache (Webserver), MySQL (Datenbank), PHP (Programmiersprache), Javascript und weiteren individuellen Code, der für Ihre Website geschrieben wurde.

Wenn man keinen eigenen Webserver betreibt (oder einen im Rechenzentrum stehen hat), ist i.d.R. ein professioneller Hoster zuständig - auch da gibt es wieder verschiedene Anbieter wie 1&1, Strato, Hetzner, Domainfactory, Allinkl und wie sie alle heißen - und die führen nun Schritt für Schritt eine neue PHP-Version ein. Teils werden PHP-Versionen unter 7.0 schlichtweg abgeschaltet (dann ist Ihre Seite nicht mehr erreichbar oder wird fehlerhaft ausgegeben) oder die Internet-Provider lassen sich die Abwärtskompatibilität fürstlich als "Extended-Service" vergüten.

Auch die Entwickler von PHP haben schon vor längerer Zeit angekündigt, dass sie PHP 5.x endgültig einstellen und keine Sicherheits-Updates mehr anbieten. Böswillige Zeitgenossen können also fröhlich Sicherheitsschwachstellen nutzen, um Websites mit veralteten PHP-Versionen anzugreifen.

Aktuell sollte PHP 7.3 implementiert sein. Eine Liste aller aktuell unterstützten PHP-Versionen finden Sie hier:

http://php.net/supported-versions.php

PHP-Versionen werden bis zu 2 Jahre nach ihrer Veröffentlichung aktiv von der Entwickler-Community unterstützt. Es ist also absehbar, dass in den kommenden Jahren weitere Aktualisierungen erforderlich sein werden. Normalerweise erfordern diese Aktualisierungen nur minimale Änderungen - das aktuelle Update von 5.6 auf Version 7.3 ist jedoch eine ganz andere Baustelle - und nicht abwärtskompatibel.

Sicher hat Sie Ihr Internetprovider bereits angeschrieben, um auf die Abschaltung veralteter PHP-Versionen aufmerksam zu machen. Oder etwa nicht?

Was müssen Sie tun?

Nun, wenn Ihre Website noch mit einer veralteten PHP-Version läuft, ist ein umfangreiches Update des Quellcodes Ihrer Seite erforderlich - je nach System und Funktionsumfang.

Was passiert, wenn Sie nicht aktualisieren?

Wenn Sie Ihre Seite/n nicht updaten, sind Sie zum einen anfällig für Sicherheitslücken und Angriffe, die in den veralteten PHP-Versionen entdeckt werden. Und das sind im Schnitt jeden Monat 2,5 Schwachstellen - die nicht mehr geschlossen werden. Weitere Informationen zu Exploits und Schwachstellen finden Sie hier:

www.cvedetails.com/product/128/PHP-PHP.html

Wenn der Internet-Provider die veraltete Version abgeschaltet hat, ist Ihre Seite nicht mehr erreichbar - oder es werden unschöne Serverfehler ausgegeben - beides ist nicht gerade attraktiv für Ihre Kunden und Besucher.

Der Aufwand für ein Update ist ganz unterschiedlich: Große CMS oder Online-Shops stellen entsprechende Updates, Plugins und Werkzeuge bereit oder werden automatisch auf dem neuesten Stand gebracht. Individuell mit PHP programmierte Seiten brauchen meist auch individuelle Lösungen, die erfahrungsgemäß länger dauern. Kunden, die mit uns einen Wartungsvertrag abgeschlossen haben, müssen sich um nichts kümmern - in diesen Fällen sind alle Updates inklusive.

Bitte sprechen Sie uns an, wenn Sie bei Ihrem Web-Projekt Handlungsbedarf erkennen. Bei Fragen stehen wir Ihnen jederzeit zur Verfügung.

24.09.2019

RSS Newsfeed
Alle News vom TAGWORX.NET Neue Medien können Sie auch als RSS Newsfeed abonnieren, klicken Sie einfach auf das XML-Symbol und tragen Sie die Adresse in Ihren Newsreader ein!