
目前许多cPanel和WHM服务器仍在运行基于 PHP 5.6 到 PHP 8.1 的网站。这些版本已不再受上游支持,也不再接收官方安全更新。
对于主机托管服务商来说,这造成了一个艰难的抉择。
您可以要求客户升级到更新的 PHP 版本。但这通常意味着代码更改、兼容性问题以及导致线上网站崩溃的风险。
或者,您可以允许网站继续在不受支持的PHP版本上运行,但要知道安全补丁已不再发布。
两种选择都不理想。
为了解决这个问题,我们推出了cPanel & WHM 的扩展 PHP 支持 (PHP ELS)。它为不受支持的 PHP 5.6 至 8.1 版本提供安全补丁版本,使网站能够在保持当前 PHP 版本不变的情况下,持续获得安全修复。
这并非个例。在符合条件但未运行 CloudLinux 操作系统的 cPanel 服务器上,数十万台服务器上仍有数百万个网站运行在旧版本的 PHP 上。
这些并非闲置环境。它们支撑着电商网站、业务应用和生产环境的运行。对许多服务商而言,过时的 PHP 版本已深深嵌入到他们的客户群中。升级每个网站并非一朝一夕之功,通常需要开发工作、兼容性检查和周密的部署计划。
在共享主机环境中,强制升级很容易导致应用程序崩溃,并增加支持工作量。同时,PHP 未打补丁会带来真正的安全风险。这就是扩展 PHP 支持旨在弥合的差距。
扩展 PHP 支持究竟做了什么
由 TuxCare 提供支持的Extended PHP Support (PHP ELS)是一款付费的、按服务器计费的 cPanel & WHM 插件。它为不受支持的 PHP 版本 5.6 至 8.1 提供安全补丁版本。
关键在于:可见的 PHP 版本不会改变。运行 PHP 7.3 的网站将继续使用 PHP 7.3,运行 PHP 8.0 的网站也将继续使用 PHP 8.0。不会强制迁移或自动升级。而是对底层 PHP 版本进行安全漏洞修补。
PHP ELS 是一个专注于解决特定问题的独立解决方案:在不中断在线网站的前提下保护过时的 PHP 版本。相比之下,CloudLinux OS 则是一个更全面的安全解决方案,其更广泛的功能集也包含了对PHP 的安全保护。
这就开辟了第三条道路:既不强制进行破坏性升级,也不在生产环境中运行未打补丁的 PHP 版本。它允许您在保障现有环境安全的同时,按照自己的时间表规划现代化改造。
这对 cPanel 用户意味着什么
扩展 PHP 支持改变了您管理无法立即升级的环境的方式。
- 在不增加风险的情况下争取时间:在接收安全补丁的同时保持旧版应用程序运行,而不是在仓促升级和面临风险之间做出选择。
- 减少运营中断:避免因强制版本变更而导致的兼容性问题和意外停机。
- 从被动修复转向有计划的现代化:有策略地安排迁移,并进行适当的测试和协调。
- 有意识地支持传统系统:将延长生命周期支持视为运营的明确组成部分,而不是隐藏的开销。
- 保持商业灵活性:作为每台服务器的附加组件,您可以决定如何在您的服务中以及在何处启用它。
- 保护已部署的生产工作负载:在不中断运行旧版 PHP 的活跃站点的情况下,保护这些站点。
扩展 PHP 支持在强制升级和运行没有安全补丁的不受支持的 PHP 之间引入了一种可控的中间方案。
如何启用扩展 PHP 支持
启用扩展 PHP 支持:
第一步:确认资格
只有符合以下条件的服务器才有资格:
- 服务器运行 cPanel & WHM v110 或更高版本(最初在 v134 中引入,并向后移植到 v110、126、130 和 132)。
- 有效的付费 cPanel 和 WHM 许可证
- 非试用版或仅限 DNS 的许可
- 未运行 CloudLinux 操作系统
步骤二:购买附加组件
通过 cPanel 商店或 manage2 为服务器的授权 IP购买“扩展 PHP 支持 (PHP ELS)” 。接受 TuxCare 最终用户许可协议 (EULA)。
该许可证基于IP地址,覆盖整个服务器。一个许可证即可覆盖该服务器上的所有PHP站点。
步骤 3:安装安全 PHP 版本
购买后,安全的 PHP 版本会在几分钟内安装到服务器上。网站不会自动切换。您可以手动将网站切换到安全的 PHP 版本。
第四步:将网站切换到安全的 PHP 版本
在 WHM(PHP 管理器或 EasyApache)中,识别运行过时 PHP 的网站,并将它们迁移到 5.6-8.1 版本的安全构建版本。
应用程序继续在相同的 PHP 版本上运行。只有底层构建版本进行了修补。
PHP ELS 在您的长期发展路线图中处于什么位置
启用 PHP ELS 后,受保护的 PHP 版本将安装到服务器上。下一步是在 WHM 中将网站从过时的 PHP 版本迁移到受保护的 PHP 版本。
这样一来,无需立即升级版本,就能获得更安全的基础。接下来,关键在于如何利用这段时间。
将 PHP ELS 视为一座桥梁。利用它根据优先级和工作量来规划旧版应用程序的升级。跟踪扩展支持的使用情况。识别旧版应用程序的使用集群,并据此规划现代化改造。

