Apache 2.2 Kullanım Ömrü Sonu


10

Apache 2.2.x için kullanım ömrünün ne zaman biteceğini bilen var mı? Tarihsel kalıplardan yola çıkarak, 2016 veya 2017'de tahmin ediyorum (hem 1.3 hem de 2.0, 11 ila 12 yıl arasındaydı ve 2.2, 2005'te çıktı).

Planlı bir yaşam sonu tarihi veya asgari bir yaşam sonu tarihi gibi yetkili bir şey bulmayı umuyordum (yani Apache Yazılım Vakfı, en az 20 ## kadar destekleneceğini garanti ediyor), ancak çevrimiçi hiçbir şey bulamadım tarihsel olarak olanlar dışında.

Https://en.wikipedia.org/?title=Apache_HTTP_Server#Tarihsel yayın ve EOL tarihleri ​​için geliştirme tablosuna bakın .


2.4'ün 2.4 çıktıktan bir yıl sonra EOLd olması planlanmıştı ( gossamer-threads.com/lists/apache/dev/402809 ), bunun 2.2 ile olmasını beklerdim.
sendmoreinfo

Yanıtlar:


10

Apache açık kaynak kodlu bir yazılımdır.

Ayrıca, Apache her Linux dağıtımının hayati bir parçasıdır, örn. RHEL / CentOS / Oracle Linux 6.x, Apache 2.2'ye sahiptir ve Kasım 2020'ye kadar desteklenecektir. Ve her dağıtım sorumlusu Apache'deki (ve diğer yazılım paketlerindeki) hataları kendi başlarına yamalamaktadır.

Yani, Apache 2.2 için GERÇEK ömrünün sonu tarihi tahmin edilemez.


9

Apache 2.2 için resmi bir kullanım ömrü olmamasına rağmen, uygun bir geçiş süresi belirlemek için kullanabileceğiniz birkaç önlem vardır:

  • Özellik desteği (genellikle modssl aracılığıyla modüller aracılığıyla)
  • Mevcut standartlara bağlılık (ör. TLSv1.2)
  • Hata düzeltmelerinin kullanılabilirliği (geri taşıma)
  • Güvenlik güncelleştirmelerinin zamanlaması (ör. Logjam)

Benim bakış açımdan, bu çizgilerden birkaçı geçtiğimiz birkaç yıl içinde kesişti. Özellikle, modssl'li Apache 2.2'nin henüz logjam güvenlik açığı için bir düzeltmesi yok, ancak Apache 2.4 bir süredir bunu yapıyor.

Birkaç yıl önce, SNI desteği Apache 2.2'ye gelmek için yavaştı - uzun zamandır resmi olmayan bir yama ile geri taşınan bir Apache 2.4 özelliğiydi.

Yıllardır Apache 2.2 kullanıyorum ve sadece birkaç ay önce 2.4'e geçmeye karar verdim (sunucularımızdan birinin sadece Apache 2.4'ün tatmin edebileceği ek bir SSL gereksinimi vardı), bu yüzden şu anda bazı 2.2 sunucularımız var, bazı 2.4. Sonuçta sadece tek bir sunucu yığınını desteklemek istiyorum. Sebepleriniz değişebilir, ancak bunlar kararımı vermem için önemli noktalardı.


3

Gönderen http://www.apache.org/dist/httpd/Announcement2.4.html :

Apache Web Sunucusu Projesi'nin, Haziran 2017'ye kadar yalnızca 2.2.x lezzetinin bakım sürümlerini sağlayacağını ve bu tarihten sonra en az Aralık 2017'ye kadar bazı güvenlik yamaları sağlayacağını lütfen unutmayın. ve kullanıcıların yeni özelliklerin yanı sıra çok daha küçük çaplı güvenlik ve hata düzeltmelerinden yararlanmak için httpd'nin 2.4.x lezzetine geçişlerini derhal tamamlamaları önerilir.


0

Apache 2.2 için resmi ömür sonu 1 Ocak 2018'dir (bkz. Apache ana sayfası):

Apache httpd 2.2 Kullanım Ömrü 2018-01-01

Daha önce duyurulduğu gibi, Apache HTTP Sunucusu Projesi 2.2.x sürüm serilerinin tüm geliştirme ve yama incelemelerini durdurmuştur.

Apache HTTP Sunucusu Projesi, Haziran 2017'ye kadar 2.2.x lezzetinin bakım sürümlerini sağlamayı taahhüt etmiştir. Son sürüm 2.2.34 Temmuz 2017'de yayınlanmıştır ve hata raporlarının veya güvenlik risklerinin başka bir değerlendirmesi dikkate alınmayacak veya yayınlanmayacaktır. 2.2.x sürümleri için.

İlk resmi duyuru 5 Temmuz 2016 idi.

Bu, tüm 2.2 kullanıcılarımız için, zamanınız azalıyor.

Apache 2.4.23'ün bugünkü duyurusu ile Apache Yazılım Vakfı, geçen ay Apache 2.2'nin kullanım ömrü sonu (EOL) için kararlaştırılan takvimi içeriyordu.

Yani Apache 2.2 artık 30 Haziran 2017'den sonra yeni sürüm almayacak. O zaman son bir sürüm bekliyorum. Apache 2.2 31 Aralık 2017'de tamamen EOL olacak ve bu tarihten sonra herhangi bir bakım yapılmayacak.

Bazı Geçmiş

Apache HTTP Sunucusu'nun geliştiricileri neredeyse tamamen gönüllü olup, yazılımın bakımını yapmak için boş zamanlarının bir kısmını ayırmaktadırlar. Bu nedenle, bu sefer ne ayırmak istediklerini seçmekte özgürdürler ve çoğu için 2.4 kod tabanını, yeni özellikleri veya geliştirmeleri ve 2.6 / 3.0 veya basitçe 2.son olarak adlandırmayı seviyorum. . Bu, yeterli geliştiricinin hata düzeltmelerini incelemek veya 2.2 adaylarını yayınlamak için zaman harcayamayacağı veya istemeyeceği sorunuyla sonuçlanır ve 3 geliştiricinin bu tür değişiklikleri veya sürümleri incelemesi ve tamamlaması gerekir. Peki, üç kişiyi incelemeye ve oylamaya alamıyorsanız, neden onu korumakla uğraşasınız ki?

Bunun iyi bir örneği 2.4.23 ile aynı zamanda piyasaya sürülmesi planlanan Apache 2.2.32'dir. Orada bir süre için gözden geçirilmesi gereken ve devam etmek için Tamam verilen ancak hala 1 oy kısa olan iki hata düzeltmeleri vardır. Geçtiğimiz hafta sonu eyaletlerde bir tatil hafta sonu olmak herhangi bir konuda yardımcı olmadı ama tatil bitti ve 2.4.23 kapıdan dışarı, bu umarım önümüzdeki birkaç gün içinde önümüzdeki hafta yayınlanacak.

EOL 2.2'ye ilk oylama Mayıs 2015'te yapıldı. Bu, Kasım 2015'e ertelendi, çünkü o zamanlar birçok korunan Linux sürümünün / dağıtımının hala Apache 2.2'yi içermesi nedeniyle çok iyi bir 2.4 benimseme oranı yoktu. ve 2.4 sürümüne güncellenmez. Bu sürümler / dağıtımlar nihayetinde EOL'ye gitti ama birkaçı. Ertelenen bu oylama nihayet geçen ay geldi ve 2.2'ye katkıda bulunmak isteyenlerin oylama öncesi oylamaları zaman çizelgesini seçti.

Bu anketin sonuçlarına baktığımda, yalnızca hata / güvenlik düzeltmelerini sürdürmeye / gözden geçirmeye istekli iki geliştiricinin ve Haziran 2017'ye kadar çıkan yeni sürümleri test etmeye ve oy vermeye istekli olan iki geliştiriciyi görüyorum, gerisi sadece sonuna kadar istekli görünüyor Bu yıl, bundan sonra 3 oy alınamaz ve 2017 sonuna kadar 2.2 EOLing olursa işler kabataslak olabilir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.