不同版本WordPress的相对安全性

时间:2016-04-05 作者:tzeldin88

由于WordPress的每个主要版本(如4.0或4.4)都有自己的一系列安全更新(目前为4.0.10或4.4.2),更新的较新主要版本是否比更新的较旧版本更安全?更具体地说:

4.4.2(2016年2月2日起)是否比4.0.10(2016年2月2日起)更安全?

4.5(作为4.5.0首次发布时)会比4.4.2安全得多吗?或者它可能不如4.4.2安全,因为4.5还没有安全更新?

3 个回复
SO网友:Pieter Goosen

更新后的主要版本是否比更新后的旧版本更安全?

这是相当含糊的。无论安全性变化有多大或多么微不足道,这都是完全无关的。在次要版本和主要版本之间,甚至在主要版本之间,可能有也可能没有重大的安全增强。要真正了解版本之间的重大更改,您需要通过change logs, release archives 和错误报告

是4.4.2(2016年2月2日起)比4.0.10(也是2016年2月2日起)安全得多

很可能是的。From what I could pick up, WordPress v4中存在两个安全问题。4.1在v4中固定。4.2并且它也在v4中固定。0通过v4。0.10。除此之外,如何v4。0(通过其次要版本)不断更新v4的安全更新。我不知道,这是你需要回溯的东西。您需要记住,旧版本不是主动维护的,因此大多数更新可能无法到达旧版本。A note from the release archive

除了积极维护的4.4系列中的最新版本外,所有这些都不安全

4.5(作为4.5.0首次发布时)会比4.4.2安全得多吗?或者它可能不如4.4.2安全,因为4.5还没有安全更新?

这是不可能正确回答的。v4可能存在一些小的安全问题。4.2将在v4中固定。5,但可以肯定的是,您需要仔细阅读错误报告。一般来说,新版本应该更安全。

我想你真的错过了大局。除了安全更新和bug修复,为什么WordPress会发布主要版本?核心开发人员承诺发布two major versions per year, 每一个都至少有一个新特性,它对任何人的想法都是完全开放的。除此之外,一个新主题每年发布一次,该主题发布的年份紧随其后。例如,今年的主题被称为Twenty16

诚然,随着每一项新功能或当前功能的重大更改,都会出现某种类型的错误,这可能会或可能不会导致安全问题。以前版本中可能仍存在隐藏的安全问题,有待发现

总之,保持WordPrerss最新对安全性有更多好处。自WordPress 4.0发布以来,此后的所有主要版本都发生了重大变化,推出了许多令人兴奋且非常有用的新功能(还有一些不太好的,如表情符号)。

从纯粹的安全角度来看,坚持使用最新的稳定版本绝对是有益的,因为它是正在积极维护的版本,因此应该是最安全的版本。任何次要版本(如4.0.10版)都没有积极维护,并且可能在过去错过了其他次要的安全更新。

最后,如果你的PHP版本和恐龙一样老,并且你正在使用的主题和/或插件中有联盟大楼大小的漏洞,那么以上所有内容都是完全不相关的,也是浪费时间。记住,WordPress使用PHP作为语言,它只是一个主题和插件的平台。在沙滩上(过时的PHP)建立一个适当的坚实基础(最新的WordPress),然后用稻草建造一座房子(糟糕的安全主题和插件),并希望你的房子能够抵御洪水、震颤或火灾(恶意攻击),这真的没有用

SO网友:mhsmith

Wordpress的当前安全策略位于https://wordpress.org/about/security/:

当当前稳定版本的WordPress推送安全更新时,核心团队还将推送所有能够进行后台更新的版本的安全更新(自WordPress 3.7以来),因此这些较旧但仍然是最新版本的WordPress将获得安全增强。

查看版本列表here, 似乎从那以后,匹配的安全更新确实在每个小版本上发布了好几年。因此,只要这一政策继续下去,就没有理由认为旧版本的安全性较低。

SO网友:Tom J Nowell

Always use the most recent version of WordPress, 安全修补程序始终使用最新版本。

唯一一次不是这样的情况是在一种罕见的情况下,旧版本的WordPress有一个bug,并且它在一个point版本中更新以触发自动更新程序。This is irrelevant though if you\'re using the latest version of WordPress.

相关推荐

Wordpress login security

我已经在我的wp登录页面上设置了一个日志脚本。我注意到一个特定的ip地址——193.176.147.7一直在访问我的登录页面。葡萄球菌病总是快速连续,3次发作。这是我的插件在挂起ip之前允许的失败尝试数。我应该担心吗?我能采取什么预防措施吗?例如,阻止特定IP将有所帮助,或者我应该阻止某些范围的IP吗?我做了一个whatismyip。com查找,但他们没有任何信息。更改我的wp登录名。php对其他东西有帮助吗?