获取最新 Apache 和 PHP 或切换到 Debian 最安全的地方?

获取最新 Apache 和 PHP 或切换到 Debian 最安全的地方?

我是一个相对较新的 Ubuntu 用户,想使用最新版本的 PHP 5.6 和 Apache 2.4

几年来,我一直在 Windows 上使用最新版本的 Apache 和 PHP,没有任何问题,但我正在切换到 Ubuntu,因为它们提供了更好的性能。

我注意到 Ubuntu 中的版本较旧,我阅读了一些教程,有些人建议安装 Ondřej Surý PPA。

我读到过 PPA 可能包含恶意软件等,由于我不熟悉他的 PPA,所以我在这里寻求有关(他的)PPA 的建议。

我读到他是一些 Debian 软件包的官方维护者。我想知道他为 Ubuntu 开发的软件包是否拥有大量用户,以及它们是否可以安全使用。(例如,是否有其他人为他的 PPA 做出贡献或检查可能的恶意代码)

注意:我并不是想暗示他不可信或诸如此类,但我只是好奇并且小心谨慎;)

此外,由于 Debian 紧跟 Apache 和 PHP 的最新版本,我正在考虑切换到它,因为有更多的人贡献和使用他们的软件包。

我知道如何很好地使用命令行和文本编辑器 nano(毕竟我运行的是 Ubuntu 服务器;)

我的问题是,切换到 Debian 有多难?它是否与运行 ubuntu 服务器相当,就像我使用 apt-get 安装软件并使用文本编辑器进行配置一样?还是更像是必须自己编辑源代码并编译内容?

答案1

获取所需软件的最安全的地方是从 Ubuntu 存储库(对于 PHP 和 Apache,安全团队会将安全补丁应用于存在安全问题的所有版本),或者直接从上游项目下载 tarball 中的源代码并进行编译。

在 Ubuntu 上,Ondrej 为 PHP 版本提供的 PPA 实际上可以使用。Ondrej 是 Debian 软件包和 Ubuntu 软件包的维护者之一,这是他在 Debian 工作的结果,他有时也处理 PHP5 中的 Ubuntu 错误(Debian QA 页面php5Ondrej 被列为维护者和上传者。他的 PPA 可以安全使用,事实上,在某些系统上,当我需要旧版本的 PHP 时,我仍然在生产中使用它们。(或者在极少数情况下,我自己从 Debian 反向移植最新版本,但我是高级用户,所以……)

但是,获取最新软件的唯一真正“可靠”的方法是下载最新的源代码并自行编译所有内容。 您的下一个“可靠”方法是使用您拥有的操作系​​统的存储库(例如 Ubuntu,安全团队将通过 Ubuntu 的安全存储库为其提供补丁和更新,以修补安全漏洞)。


Ubuntu 实际上是从 Debian 派生而来的,因此它的运行方式与 Debian 系统非常相似,但有很多变化。获得“最新和最好的”PHP 和 Apache 的唯一方法是使用 Debian Unstable,前提是软件包维护者及时发布更新(通常情况并非如此,因为 Debian 会像 Ubuntu 一样冻结等)。

相关内容