Анализ на сигурността, производителността и WordPress на топ 1 милион сайтове

Интересувате ли се да научите факти за най-добрите 1 милион сайтове в света?

В този обширен доклад говорим за използването на WordPress, анализа на сигурността и факторите за ефективност в най-популярните уебсайтове на планетата.

Знаете ли, че има повече от 1,5 милиарда имена на хостове в обращение и приблизително 180 милиона активни уебсайта? Ако обичате този тип статистика, вижте месечната Доклад от проучване на уеб сървър от Netcraft. Проучването се фокусира върху наблюдението на мрежата за всички активни сайтове и имена на домейни.

Общият брой имена на хостове и активни уебсайтове към януари 2019 г.

С толкова много сайтове, активни във всеки един момент, знаете със сигурност, че има много печеливши и много губещи. Сайтове като Интернет картата дават ясна гледна точка за това колко доминиращи са определени уебсайтове в сравнение със сайтове, които се намират в топ 10 милиона и извън него.

Ако стартирате нов уебсайт днес, колко време ще ви отнеме да влезете в списъка с най-добрите 1 милион сайтове? Какво ще кажете за топ 10 000 или топ 1000? Може да ви отнеме години, преди дори да се доближите.

Но не е нужно да е дълъг и труден път.

Ако можете да разберете основните тенденции в най-популярните уебсайтове в света, можете да оптимизирате сайта си по такъв начин, че растежът ви да е стабилен.

Това е предпоставката на нашия анализ. Ние разглеждаме топ 1 милион уебсайтове, изброени от директорията на Alexa и се опитваме да разберем кои технологии са най-популярни навсякъде.

Готови ли сте да научите всичко за това? Да се ​​заемем!

Колко популярен е WordPress?

Знаем, че WordPress има a пазарен дял от 60% като система за управление на съдържаниетоно колко популярен е WordPress сред най-добрите 1 милион сайтове?

За да разберем, това са критериите, които използвахме по време на нашето сканиране:

  • Проверете за wp-content, wp-json и wp-includes в изходния код на всеки уебсайт.
  • Проверете за wp-json в заглавката на отговора.
  • Проверете за маркера за метагенератор в изходния код на страницата.

И ето резултатите:

Нашият анализ показва, че WordPress се използва от 26,5% от уебсайтовете в топ 1 милион списък. Маржът за грешка е приблизително 2%, тъй като някои уебсайтове крият информация от очите на обществеността.

WordPress е доказал отново и отново, че е платформа, способна да поддържа уебсайтове с всякакъв размер и популярност.

Големи имена като TechCrunch, Маркс и Спенсъри Кварц използват WordPress, за да предоставят съдържание на милиони посетители месечно.

Използваш ли WordPress на вашия уебсайт? Първите стъпки са лесни и можете незабавно да се възползвате от предимствата на достъпа до хиляди теми и плъгини.

Ако имате нужда от помощ за конфигуриране на вашия WordPress сайт, вижте нашия раздел с уроци и статии, където споделяме практични съвети!

И като стана дума за това, нека да разгледаме най-популярните WordPress теми и плъгини в списъка с най-добрите 1 милион сайтове.

  10 инструмента за кръстосано тестване на облачни браузъри [2022]

Най-популярните плъгини

WordPress разчита в голяма степен на своята екосистема на плъгини, за да осигури наистина динамично изживяване на уебсайта. Ако програмист трябва да напише персонализиран код, за да добави функция към своя сайт, тогава потребител на WordPress може да използва плъгин, за да направи същото.

Едно от нещата, които научихме доста бързо е, че получаването на точен списък за най-популярните плъгини е доста трудно. Причината е, че много потребители на WordPress обфусцират (минифицират) своите CSS и JavaScript файлове и на свой ред блокират достъпа до определени пътища на плъгини.

Въпреки това, ето актуална диаграма на най-популярните плъгини във всички базирани на WordPress сайтове в топ 1M списък:

Резултатите не са неочаквани. Contact Form 7 е най-препоръчваният плъгин за контакти, включен в почти всеки списък с плъгини на WordPress. Jetpack е страхотен за добавяне на множество социални функции към блогове на WordPress, а Visual Composer ви помага да проектирате персонализирани уебсайтове без усилие.

Имаме също Известие за бисквитки в този списък с топ 10, който е пряко свързан с GDPR; новото законодателство на ЕС за защита на данните, което влезе в сила в началото на 2018 г. Освен това OneSignal влезе в топ 10. OneSignal е изключителна приставка за WordPress за добавяне на насочени известия към вашия сайт.

Добре, след като разгледахме плъгините, нека да разгледаме темите!

Най-популярните теми

Имаме подобен проблем тук в смисъл, че пътеките към темите също се затъмняват, когато файловете на WordPress се минимизират. Но данните, с които разполагаме, са точни и в голяма степен отговарят на нашите очаквания.

Изглежда като диви е водеща като най-популярната тема на WordPress в списъка с най-добрите 1 милион сайтове. И това звучи правилно, като се има предвид колко пари е вложил ElegantThemes в популяризирането на темата.

След това имаме Вестник и Авада. Тъй като Avada има повече от 490 000 продажби на ThemeForest — няма съмнение в съзнанието ни, че ще я видим в списъка с топ 10 теми.

Един от многото демонстрационни дизайни, предоставени от темата Avada.

Изминаха приблизително две години, откакто повечето теми на WordPress излязоха с множество демонстрационни дизайни на тема. В резултат на това една тема може да натрупа стотици хиляди потребители, просто защото предоставя толкова много различни решения.

Това, което е изненадващо е, че не виждаме теми като Thrive или Битие в този списък. И двете имаха огромен растеж през годините, но може би не толкова стабилен, колкото мнозина биха си помислили.

WordPress 4.x бавно губи хватката си

За последния показател на WordPress разглеждаме различните версии, които все още се ротират. Още през декември 2018 г. WordPress най-накрая пусна своята „дългоочаквана“ версия 5.0който беше предварително опакован с новия Gutenberg Editor.

Общността не е склонна да приеме Гутенберг поради твърдата му природа и наложените трудности за писателите. И докато Мат Мъленвег успокои че Гутенберг ще се подобри с времето, мнозина решиха да не преминават. Според WordPress: класическият редактор ще се поддържа до 2021 г.

Ето данните:

Два месеца след пускането му и 60 000 сайта в топ списъка с 1 милион актуализираха своите сайтове до най-новата версия.

  Как бързо да намерите специфични системни предпочитания на Mac

WordPress 4.x обаче поддържа доминираща позиция и това вероятно се дължи на факта, че агенциите и външните разработчици изграждат много сайтове. В резултат на това актуализирането на сайт от една версия на друга може да причини някои големи проблеми.

След като вече знаем малко за WordPress, нека да разгледаме други интересни факти, които научихме.

Кой е най-популярният уеб сървър?

Направихме задълбочен анализ на Сървърни заглавки за анализиране на най-популярните уеб сървъри и проксита сред най-добрите 1 милион уебсайтове. И констатациите не ни изненадват ни най-малко.

Apache изглежда като категоричен победител тук, нали? Е, докато Apache определено е популярен, трябва да имате предвид, че Cloudflare, OpenResty, SUCURI използват Nginx. В резултат на това Nginx успява да излезе леко на върха.

Ето общите данни за пазарния дял на най-популярните уеб сървъри:

Още преди няколко години този доклад щеше да е с главата надолу – в полза на Apache. Но, благодарение на бързата еволюция на Nginx и ползите от производителността, които можете да извлечете, знаем, че Nginx ще продължи да доминира.

Освен това, ако погледнете последният доклад от Netcraftще видите, че Microsoft и Apache са начело в списъка с пазарни дялове.

Но не забравяйте, че нашият анализ се основава на най-добрите 1 милион сайта. защото Nginx се счита за най-бързия уеб сървърне ни изненадва, че най-добрите уебсайтове в света го избират като свое основно решение.

PHP е в доминираща позиция

Анализирахме целия списък със сайтове за заглавки „X-Powered-By“ и резултатите показват, че PHP доминиращо води.

Справедливо е да се каже, че WordPress допринася значително за това господство, но също така е известен факт, че PHP съществува от по-дълго време от повечето съвременни технологии.

X-Powered-By” е обичайна нестандартна заглавка на HTTP отговор (повечето заглавки с префикс „X-” са нестандартни). Често се включва по подразбиране в отговорите, конструирани чрез определена скриптова технология. Важно е да се отбележи, че той може да бъде деактивиран и/или манипулиран от сървъра.

Windows се появява два пъти с ASP.NET и PleskLin, но ние също имаме Експрес и Пътник: две изключително стабилни рамки за уеб приложения Node.js.

И ние също имаме EasyEngine в списъка. EasyEngine е по-малко известен скрипт, базиран на Nginx за стартиране и поддръжка на уебсайтове на WordPress.

Предлага се предварително опакован с Redis (за кеширане), Да шифроваме (за SSL), Docker и други първокласни софтуерни решения за създаване на високоефективни WordPress уебсайтове.

Коя версия на PHP е отгоре?

PHP 7 беше пуснат през декември 2015 г., но дори не е толкова популярен, колкото PHP 5.x — меко казано изненадващо!

След като анализирахме най-добрите 1 милион сайта, открихме, че 207 399 сайта публично заявяват, че се захранват от PHP.

Почакай…

146 227 от сайтовете в топ 1 милион все още работят с PHP 5.x! По дяволите…

Въпреки че PHP 5 все още е толкова доминиращ, хубаво е да се види, че разработчиците стават все по-удобни да преминат към PHP 7.

Фактът по въпроса е: PHP 7 има по-добра производителност в сравнение с PHP 5.

И предвид това поддръжката за PHP 5.6 (най-новата версия 5.X) беше прекратена в края на 2018 г.сега е най-добрият момент да направите смяна!

  Изпратете съобщение, за да уведомите някой защо се обаждате

Освен това проведохме тест, за да видим колко от сайтовете на WordPress в топ 1 милион работят с PHP 7 или по-нова версия.

И… от 82 000+ сайта, които показаха своята версия на PHP — цели 40% вече са преминали към PHP 7.

Защитени заглавки на HTTP отговор

В епоха, в която никой не е застрахован от мащабни атаки срещу сигурносттаси струва да инвестирате в правилното осигуряване на уебсайта си.

Поради това искахме да проверим колко уебсайта прилагат OWASP защитени заглавки списък за предотвратяване на често срещани уеб атаки.

Резултатите не са много слаби…

И ако се чудите защо Политика за характеристиките се прилага толкова оскъдно, че е изцяло нова политика за заглавката.

Правилата за функции позволяват на уеб разработчиците избирателно да активират, деактивират и променят поведението на определени API и уеб функции в браузъра. Това е като CSP, но вместо да контролира сигурността, контролира функциите!

Накратко, това помага да се предотврати извършването на действия на браузъра, които могат да бъдат злонамерени. По-специално действия, свързани с iFrames, медии и електронна търговия.

HTTP/2 във възход

Кредит за изображение: coolicehost

HTTP/2 беше въведен за първи път през 2015 гно приемането е доста бавно, меко казано.

Нашият доклад показва, че от всички сайтове в топ 1 милион най-малко 260 000 вече са приели HTTP/2. Това е почти 1/3 от всички размери в списъка.

Има много причини това да е така. Много сайтове все още използват стар хостинг и сървъри, които просто не са надстроени да поддържат HTTP/2.

Ако използвате Apache или NGINX, активирането на HTTP/2 за вашия сайт всъщност е много лесно.

Повечето съвременни уеб хостинг компании, включително CDN доставчици, поддържат HTTP/2 по подразбиране. Така че, ако все още не сте направили превключването, може би сега е идеалният момент да го направите!

Хората все още наваксват, за да активират SSL

Google иска издателите да използват HTTPS (което сега засяга и SEO класирането), а Chrome маркира HTTP сайтовете като незащитени.

Ако това не е достатъчно голяма причина да превключите, тогава каква е?

Въпреки това, от нашия анализ, само 50% от сайтовете в топ 1 милион списъка са активирали HTTPS. Малко луд, ако питате мен…

Вижте този видеоклип, за да видите какво представлява HTTPS и защо трябва да ви интересува:

Освен това… можете да получите SSL сертификат за вашия сайт напълно безплатно, като използвате Да шифроваме обслужване.

Можете също да прочетете нашия материал за това как да настроите Let’s Encrypt за вашия уебсайт.

TTFB: Време до първия байт

За всички вас, маниаци на ефективността, ето анализ на TTFB.

  • Времето до първия байт за 343 328 сайта е по-малко от 300 ms.
  • 284 070 са между 301 и 600 ms.
  • 261 629 са между 601 и 1000 ms.
  • 110 973 сайта са над 1000 ms.

Препоръката на индустрията е да се стремите към време за реакция на сървъра, което е по-малко от 200 ms.

Повечето съвременни сайтове варират от 200-500 ms, което се счита за „норма“.

Въпреки това, ако вашият сайт се колебае над 600 ms, може да искате да разгледате конфигурацията на вашия сървър.

Заключителни бележки

  • Източник на данни – Топ 1 милион сайтове на Alexa към 23 декември 2018 г
  • Тестът е проведен през втората седмица на януари 2019 г
  • Както можете да предположите, тестовете бяха направени с помощта на Python.
  • Сигурността беше спазена, тъй като сайтовете не позволяваха на бот да се свърже.