Ratgeber

PHP-Version: Support-Ende im Blick behalten

Warum eine auslaufende Programmversion zum Sicherheitsproblem wird und wie der Wechsel geplant wird.

PHP-Version: Support-Ende im Blick behalten
KI-gestützt erstellt. Mehr dazu

Die Version der Programmiersprache auf dem Server ist unsichtbar, bis sie ausläuft. Danach gibt es keine Sicherheitskorrekturen mehr, und jede neu gefundene Lücke bleibt offen.

Der Lebenszyklus

Jede Version durchläuft zwei Phasen: zunächst allgemeine Pflege mit Fehlerkorrekturen, danach eine Phase, in der nur noch Sicherheitskorrekturen erscheinen. Am Ende endet die Pflege vollständig.

Ab diesem Zeitpunkt gilt: Jede neu gefundene Lücke bleibt in dieser Version offen. Es gibt keine Korrektur mehr, und ein Betrieb ist eine bewusste Entscheidung.

Prüfen Sie deshalb einmal im Quartal, welche Version läuft und wie lange sie noch gepflegt wird. Zwei Angaben, 5 Minuten, und sie verhindern die Überraschung.

Warum der Wechsel aufgeschoben wird

Weil er etwas kaputt machen kann. Ältere Erweiterungen und Anpassungen greifen gelegentlich auf Funktionen zu, die in neueren Versionen entfernt wurden.

Genau deshalb gehört der Wechsel auf eine Kopie, bevor er auf dem Original stattfindet. Der Aufwand liegt bei einer üblichen Firmenwebsite bei 60 bis 120 Minuten.

Und deshalb gehört er in Etappen. Ein Sprung über 3 Versionen auf einmal ist schwerer zu prüfen als 3 Sprünge über je eine, und die Fehlersuche wird dabei eindeutig.

Programmversion wechseln
PunktRegel oder Wert
Phase 1allgemeine Pflege mit Fehlerkorrekturen
Phase 2nur noch Sicherheitskorrekturen
Danachkeine Korrekturen mehr
Folgeneue Lücken bleiben offen
Prüftakteinmal im Quartal, rund 5 Minuten
Grund für Aufschubältere Erweiterungen und Anpassungen
Vorgehenerst auf einer Kopie
Aufwand60 bis 120 Minuten
Empfehlungin Etappen statt in einem Sprung
Schritt 1Bestandsaufnahme der unterstützten Versionen
Schritt 2 bis 3Kopie anlegen, Version wechseln
Schritt 4 bis 5Prüfliste, Übernahme
Prüfliste8 Punkte
Wichtigster Punktdas Fehlerprotokoll
Vorlauf2 bis 4 Wochen

Der Ablauf

Erstens Bestandsaufnahme: laufende Version, unterstützte Versionen der Kernsoftware, unterstützte Versionen der Erweiterungen. Zweitens Kopie anlegen. Drittens Version wechseln. Viertens Prüfliste durchgehen. Fünftens Übernahme.

Die Prüfliste umfasst 8 Punkte: Startseite, Unterseite, Formular, Anmeldung, Suche, Bilder, Fehlerprotokoll, mobile Ansicht. Das Fehlerprotokoll ist der wichtigste, weil dort Meldungen stehen, die auf der Seite selbst unsichtbar bleiben.

Planen Sie 2 bis 4 Wochen Vorlauf. Zeigt die Prüfung, dass eine Erweiterung nicht mehr läuft, braucht deren Ersatz eigene Zeit, und die ist auf einer laufenden Website nicht improvisiert.

Die Nebenwirkung

Neuere Versionen sind schneller. Bei einer üblichen Firmenwebsite ist ein Sprung über mehrere Versionen häufig an der Antwortzeit des Servers messbar.

Das wirkt unmittelbar auf die Ladezeit und damit auf den Eindruck der Seite. Wer den Wechsel ohnehin durchführen muss, bekommt diese Verbesserung ohne Zusatzaufwand.

Messen Sie deshalb vor und nach dem Wechsel dieselbe Seite unter denselben Bedingungen. Zwei Messungen, 10 Minuten, und sie belegen den Nutzen gegenüber dem Auftraggeber.

Quellen

  1. Bundesamt für Sicherheit in der Informationstechnik, IT-Grundschutz
  2. Bürgerliches Gesetzbuch, Paragraf 611, Vertragstypische Pflichten beim Dienstvertrag

Häufige Fragen

Was passiert nach dem Ende der Pflege?

Es erscheinen keine Sicherheitskorrekturen mehr, und neu gefundene Lücken bleiben offen.

Warum wird der Wechsel aufgeschoben?

Weil ältere Erweiterungen auf entfernte Funktionen zugreifen können.

Wie geht man vor?

Erst auf einer Kopie, in Etappen statt in einem Sprung, mit acht Prüfpunkten.

Welchen Nebeneffekt hat der Wechsel?

Neuere Versionen sind schneller, was sich an der Antwortzeit des Servers messen lässt.