Arrêt du support de sécurité LTS de Debian Wheezy (Debian 7) en mai 2018
Résumé :
Les faits : les dates de support officiel et extension support de sécurité LTS de Debian GNU/Linux (noté Debian par la suite) sont les suivantes :
- la version 9 (Stretch / ~51000 paquets / juin 2017) sera supportée jusqu’en juin 2020 environ et de façon limitée en LTS jusqu’en juin 2022 ;
- la version 8 (Jessie / ~43000 paquets / avril 2015) est supportée jusqu’en juin 2018 et de façon limitée en LTS jusqu’en avril 2020 ;
- la version 7 (Wheezy / ~36000 paquets / mai 2013) est supportée jusqu’en avril 2016 et de façon limitée en LTS jusqu’en mai 2018.
Support de sécurité par l’équipe de sécurité VS Long Terme Support (LTS)
Dans le détail, rappelons le fonctionnement du support de sécurité chez Debian.
Par défaut l’équipe de sécurité Debian assure le support de sécurité des paquets de la distribution d’une version majeure N pendant 1 an après la sortie de la version N+1. Ceci correspondant ces dernières années à une période d’environ 3 ans (les versions majeures (release) étant espacées de 2 ans environ par décision (années impaires) depuis Debian Sarge en 2009)
L’extension (partielle) de ce support de sécurité à 5 ans est proposée depuis 2014 via une équipe indépendante de l’équipe de sécurité Debian sous le nom de LTS. L’annonce de la mise en place de cette extension de support via Debian LTS date de mars 2014. Cette initiative LTS a été financée en grande partie par des entreprises privées comme Evolix (la collecte et recherche de partenaires pour cette campagne de financement étant portée par la société Freexian du développeur Debian Raphaël Hertzog).
La page de référence du projet LTS est : https://wiki.debian.org/LTS
Tous les paquets ne sont pas pris en charge par LTS de même qu’une partie uniquement des architectures.
Focus sur Debian 7
La distribution Debian 7 Wheezy a été publiée le 4 Mai 2013 et contenait plus de 36 000 paquets. Son support par l’équipe de sécurité Debian porte jusqu’à fin avril 2016 (car Debian 8 Jessie est sortie en avril 2015).
Les informations sur le support LTS de Debian Wheezy sont référencées sur : https://wiki.debian.org/LTS/Wheezy.
Wheezy-LTS prend en charge seulement les architectures i386, amd64, armel et armhf.
Le support de Debian Wheezy par l’équipe LTS se terminera donc fin mai 2018.
À noter que comparé au passage de Squeeze (Debian 6) à Squeeze LTS – ayant pour impact de devoir modifier explicitement le sources.list de apt – le passage de Wheezy à Wheezy LTS a été transparent.
On peut suivre les mises à jour de sécurité prises en charge via la mailing list debian-lts et surtout vérifier si vous avez des paquets non pris en charge sur votre machine, en installant le paquet debian-security-support.
Conclusion
Il est temps d’étudier le passage de Debian 7 à Debian 8 🙂
Rappel des versions majeures en présence (via les paquets officiels de la distribution, dans des cas comme NodeJS et Ruby, on gère via depots nodesource ou rbenv)
Debian 7
|
Debian 8
|
Les deux cas à étudier en détail en terme applicatifs étant la version de PHP (impactant pour vos développements web) et celle de Samba (le passage de Samba 3 à Samba 4 est une migration lourde).
En terme de migration, la configuration Apache est à bien revoir et le passage à systemd à bien préparer (notamment en terme de réseau).
Il s’agira de penser aussi à basculer de MySQL à MariaDB mais ceci fera l’objet d’un autre blog post 🙂