codexier.

Underhåll och säkerhet

Gammal PHP-version – därför varnar webbhotellet

Av CodexierPublicerad 5 min läsning

Webbhotellen skickar samma mejl varje år: din sajt kör en PHP-version som inte längre stöds, uppdatera. Sajtägare ignorerar det för att sajten fungerar och en tidigare uppdatering en gång förstörde något. Båda reaktionerna är begripliga och båda är fel. Den här guiden förklarar vad det betyder att stödet upphör, vad som faktiskt går sönder vid en uppgradering, och rutinen med testmiljö först som gör bytet odramatiskt.

Vad det betyder när stödet upphör

PHP är språket som WordPress, WooCommerce och de flesta publiceringssystem kör på. PHP-projektet publicerar en supportplan: efter ungefär tre år slutar en version få några rättningar alls. Från den dagen står varje sårbarhet som hittas i språkmiljön öppen på varje server som fortfarande kör den. Webbhotellet kan inte laga det åt dig, och varningen är deras sätt att säga det.

Effekter på säkerhet och fart

AspektPå en version utan stödEfter uppgradering
SäkerhetsrättningarInga; kända problem förblir öppnaRegelbundna rättningar från PHP-projektet
SidhastighetLångsammare körning, mer servertid per anropSnabbare exekvering, ofta märkbart snabbare sidor
Uppdatering av tilläggNyare tilläggsversioner vägrar installerasFull tillgång till aktuella tilläggsversioner
Webbhotellets stödVersionen planeras tas bort; tilläggsavgift hos vissaStandardkonfiguration med stöd

Tilläggsutvecklare släpper också gamla PHP-versioner. Att stanna kvar fryser till slut hela tilläggsstacken på gamla, orättade utgåvor.

Farteffekten är värd att säga rakt ut: två huvudversioner av PHP kan vara skillnaden mellan en sida som renderas på under en sekund och en som tar två. För en webbshop är det kassakonverteringar; för alla sajter är det en rankingfaktor.

Kontrollera teman och tillägg

En uppgradering förstör kod som förlitar sig på funktioner senare versioner tagit bort. De vanliga syndarna är ett eget tema byggt för flera år sedan, ett övergivet tillägg och snuttar någon klistrat in i functions.php.

  • Lista varje tillägg med datum för senaste uppdatering. Allt som inte uppdaterats på över ett år är en kandidat för ersättning snarare än test.
  • Kontrollera varje tilläggs angivna PHP-kompatibilitet i dess listning; de flesta aktuella anger den.
  • Kör en kompatibilitetsskanner över temat och den egna koden för att flagga borttagna funktioner innan du byter.
  • Notera vad sajten faktiskt använder: formulär, butik, bokning, medlemskap. De flödena är det du testar för hand efteråt.

Testa i testmiljö

Byt aldrig PHP-version på den skarpa sajten först. De flesta webbhotell erbjuder en testkopia med ett klick; gör ditt inte det gör en kopia på en underdomän samma jobb.

  1. Ta en fullständig säkerhetskopia av filer och databas, och bekräfta att den går att återställa. Det är återställningsplanen.
  2. Skapa testkopian, byt den till mål-versionen av PHP och slå på felloggning.
  3. Gå igenom sajten som besökare och som administratör: förstasida, formulär, kassa eller bokning, adminvyer, uppladdning av media.
  4. Rätta det loggen visar: uppdatera tillägget, ersätt det eller laga den egna koden. Upprepa tills loggen är ren.
  5. Först när testkopian är ren, schemalägg bytet i produktion till en lugn timme.

Det är rutinen som ingår i vår tjänst för prestanda- och säkerhetsoptimering, som också passar på att rätta fart- och härdningsproblem medan sajten ligger i testmiljön. Priser finns på prissidan.

Byt och backa vid behov

Byt

Ändra versionen i webbhotellets panel, töm alla cachar och kör samma genomgång i produktion direkt. Behåll den gamla versionen valbar.

Bevaka

Kontrollera felloggar och formulärinskick nästa dag. Problem som bara dyker upp under riktig trafik syns här, inte i testmiljön.

Backa

Fallerar något allvarligt, byt tillbaka versionen i panelen först, återställ sedan säkerhetskopian om det behövs. Att backa versionen tar en minut; kopian är andra linjen.

När du inte behöver hjälp med det här

Är sajten ett standardtema med en handfull aktuella tillägg och webbhotellet erbjuder testkopia med ett klick, gör det själv på en eftermiddag enligt stegen ovan. Har webbhotellet redan flyttat dig till en version med stöd och inget gick sönder är du klar; håll bara tilläggen aktuella. Hjälp är värd att betala för när temat är egenbyggt, tilläggslistan är lång eller övergiven, eller när sajten tar ordrar och en timmes driftstopp kostar riktiga pengar. Är det du räcker ett 15-minuterssamtal för att avgränsa jobbet, och ett månatligt underhållspaket förebygger nästa varningsmejl. För den större bilden, läs om riskerna med en gammal hemsida.

Vanliga frågor

Vilken PHP-version ska vi uppgradera till?

Den nyaste version era tillägg och ert tema stödjer, vilket oftast är den aktuella stabila utgåvan eller den före. Kontrollera PHP-projektets supportplan och välj en version med minst två års säkerhetsstöd kvar, så att ni slipper göra om det nästa år.

Går WordPress sönder om vi uppgraderar PHP?

WordPress kärna stödjer aktuella PHP-versioner snabbt. Det som går sönder är gammal temakod, övergivna tillägg och egna kodsnuttar. Test i testmiljö hittar dem innan besökarna gör det, och lösningen är oftast att uppdatera eller ersätta ett eller två tillägg.

Vår utvecklare är borta och temat är egenbyggt. Vad gör vi?

Kör testet i testmiljön ändå; ett eget tema behöver ofta bara små rättningar. Är felen omfattande, väg kostnaden för att laga ett ounderhållet tema mot att ersätta det med ett underhållet, eftersom samma problem återkommer vid nästa PHP-version.

Fått varningsmejlet och osäker på vad som går sönder?

Skicka sajtens adress och er tilläggslista inför ett kort samtal. Vi säger vilka tillägg som är i riskzonen, om testmiljö finns hos ert webbhotell och vad en uppgradering till fast pris med fart- och säkerhetsåtgärder skulle kosta.

Boka ett kostnadsfritt 15-minuterssamtal