Bir WordPress veya PHP sürümü destek sonuna ulaştığında ne yapmalı
PHP 7.4, Kasım 2022 sonundan beri hiçbir güvenlik yaması almıyor. Bu, hâlâ bu sürümde çalışan bir sitenin bir gecede çalışmayı durduracağı anlamına gelmez, ancak o tarihten sonra bulunan hiçbir açığın geliştiriciler tarafından asla düzeltilmeyeceği anlamına gelir. Risk zamanla, sessizce, görünür bir uyarı olmadan artar.
"Destek sonu" gerçekte ne anlama gelir
Ömrünün sonuna gelen bir PHP veya WordPress sürümü, tıpkı öncesi gibi çalışmaya devam eder: kod çalışır, sayfalar görüntülenir, siparişler geçer. Desteğin durduğu gün görünür hiçbir şey değişmez. Değişen şey, o tarihten itibaren geliştiricinin o sürüm için güvenlik yaması yayınlamayı bırakmasıdır. O tarihten sonra bulunan her güvenlik açığı, geçiş yapmamış kurulumlarda süresiz olarak açık kalır.
PHP 7.4 bu mekanizmayı iyi örnekler: bu sürüm için Kasım 2022 sonundan beri hiçbir güvenlik yaması yayınlanmamıştır. WordPress teknik olarak PHP 7.4 ile çalışmaya devam eder, ancak WordPress.org’un resmi önerisi PHP 8.3 veya üzeri bir sürümdür. WordPress çekirdeğinin kendisi, teknik olarak desteklenen minimum sürümün ötesinde kullanılabilir kalır, ancak eski bir sürümde kalmak, siteyi daha yeni sürümler için yayınlanan güvenlik düzeltmelerinden mahrum bırakır.
Bu durumun tehlikesi tam olarak sinyal eksikliğinde yatar. Ömrü dolmuş bir site çökmez, uyarı göstermez, yavaşlamaz. Düzeltilmemiş bir açığın istismar edildiği güne kadar çalışmaya devam eder; o noktada müdahale maliyeti, önceden planlanmış bir geçişin maliyetiyle kıyaslanamaz.
Yaklaşan veya çoktan geçmiş bir destek sonu nasıl anlaşılır
- Yönetim panelinde veya hosting sağlayıcısında görüntülenen PHP sürümünün WordPress.org’un önerdiği sürümün altında olması
- Eklentilerin veya temaların belgelerinde güncel PHP sürümleriyle uyumsuzluğu belirtmesi
- Hosting sağlayıcısının altyapısında bir PHP sürümünün kullanılabilirliğinin sona erdiğini duyuran bir bildirim
- Hâlâ kullanımda olan bir WordPress veya PHP sürümünde yakın zamanda güvenlik güncellemesi olmaması
- Bugüne kadar görünür bir olayın yaşanmamış olması, ki bu tam olarak henüz hiçbir kontrolün yapılmadığının işaretidir
Bir olayı beklemeden geçişi planlamak
-
Gerçekten kullanılan sürümü denetlemek
Genel belgelerde belirtilen değil, hosting sağlayıcısında fiilen aktif olan PHP sürümünü kontrol ederim: özellikle eski paylaşımlı hostinglerde ikisi birbirinden farklı olabilir.
-
Sürüm yükseltmesini engelleyenleri listelemek
Daha yeni bir PHP sürümüyle uyumluluğu doğrulanmamış eklentileri ve temayı listelerim; böylece geçiş öncesinde neyin güncellenmesi veya değiştirilmesi gerektiğini bilirim.
-
Bir test penceresi planlamak
Herhangi bir üretim geçişinden önce sürüm yükseltmesini sitenin bir klonu üzerinde test ederim; süre baskısı olmadan bozulanları düzeltmek için yeterli marj bırakarak.
-
Geçişi aciliyet oluşmadan planlamak
Bir güvenlik olayının veya hosting tarafındaki bir kesintinin acele bir geçişi zorunlu kılmasını beklemek yerine, herhangi bir kesinti kısıtlaması dışında bir geçiş tarihi belirlerim.
-
Geçişi gerçekleştirmek ve izlemek
Yeni sürüme fiilen geçiş yapılan an, yakından izlenmesi gereken andır: site yeni PHP sürümünde canlıya geçtikten sonra eskisine dönmek, basit bir ayar değişikliği değil, tam kapsamlı bir müdahale gerektirir.
İlgili sayfalar
-
WordPress’te PHP’yi güncelleme
Sürüm yükseltmesinin teknik ayrıntısı: kullanımdan kaldırılmış fonksiyonlar, uyumsuz eklentiler, geçiş öncesi test yöntemi.
-
Güncellemeden önce eklenti uyumluluğunu kontrol etme
Başlamadan önce geçişi neyin engellediğini nasıl anlarsınız.
-
Bir WordPress sitesini test ortamına kopyalama
Üretimden önce bir PHP sürüm yükseltmesini bir kopya üzerinde test etmenin yöntemi.
-
E-ticaret hostingi seçme
PHP sürümlerini güncel tutan bir hosting sağlayıcısını tutmayandan ayıran şey.
İhtiyacınızı bir dakikada anlatın
Size bir anket daha değil, doğrudan bir tahmin sunabilmem için birkaç hedefli soru.