Varnost, uspešnost in WordPress analiza najboljših 1 milijonov spletnih mest

Vas zanima spoznavanje dejstev o najboljših 1 milijonih spletnih mest na svetu?


V tem obsežnem poročilu govorimo o uporabi WordPressa, analizi varnosti in dejavnikih uspešnosti na najbolj priljubljenih spletnih mestih na planetu.

Ste vedeli, da je v obtoku več kot 1,5 milijarde imen gostiteljev in približno 180 milijonov aktivnih spletnih strani? Če imate radi te vrste statistike, si oglejte mesečnik Poročilo o raziskavi spletnega strežnika Netcraft. Raziskava se osredotoča na spremljanje spleta za vsa aktivna spletna mesta in imena domen.

Januar 2019 Anketa o spletnem strežniku NetcraftSkupno število imen gostiteljev in aktivnih spletnih mest od januarja 2019.

Ob številnih spletnih mestih, ki so aktivna v določenem času, veste, da je veliko zmagovalcev in poražencev. Spletna mesta so všeč Internetni zemljevid dajte dober pogled na to, kako prevladujejo določena spletna mesta v primerjavi s spletnimi mesti, ki so v zgornjem območju 10 milijonov.

Če bi danes ustanovili novo spletno mesto, koliko časa bi potrebovali, da se uvrstite na seznam najboljših 1 milijon strani? Kaj pa top 10.000 ali top 1000? Lahko vam minejo leta, preden se še približate.

Vendar ni treba, da je to dolga in naporna pot.

Če lahko ugotovite glavnega trendi na najbolj priljubljenih spletnih mestih na svetu, lahko spletno mesto optimizirate tako, da bo vaša rast nenehna.

To je predpostavka naše analize. Gledamo v top 1 milijon spletnih strani, ki jih navaja imenik Alexa in poskušam razumeti, katere tehnologije so najbolj priljubljene po vsem svetu.

Ste pripravljeni izvedeti vse o tem? Pojdimo do tega!

Kako priljubljen je WordPress?

Vemo, da ima WordPress a tržni delež 60% kot sistem za upravljanje vsebin, kako priljubljen pa je WordPress na najboljših 1M mestih?

Če želite to ugotoviti, so to merila, ki smo jih uporabili med skeniranjem:

  • V viru vsakega spletnega mesta preverite, ali so wp-content, wp-json in wp-vključeni.
  • V glavi odgovora preverite, ali ima wp-json.
  • Preverite meta-generator oznako v viru strani.

In tukaj so rezultati:

Kako priljubljen je WordPress?

Naša analiza to kaže WordPress uporablja 26,5% spletnih mest na prvem 1M seznamu. Število napak je približno 2%, saj nekatere spletne strani skrivajo podatke pred očmi javnosti.

WordPress je vedno znova dokazal, da gre za platformo, ki lahko podpira spletna mesta poljubne velikosti in priljubljenosti.

Velika imena so všeč TechCrunch, Oznake & Spencer, in Kremen uporabljajo WordPress za prikazovanje vsebin milijonom mesečnih obiskovalcev.

Popularnost WordPressa

Ali uporabljate WordPress na vašem spletnem mestu? Začetek je preprost in lahko takoj izkoristite prednosti dostopa do tisoč tem in vtičnikov.

Če potrebujete pomoč pri konfiguriranju spletnega mesta WordPress, si oglejte razdelek z vadnicami in članki, kjer delimo uporabne nasvete!

Če govorimo o tem, si oglejmo najpopularnejše teme in vtičnike WordPress-a na seznamu najboljših spletnih mest 1M.

Najbolj priljubljeni vtičniki

WordPress se močno zanaša na svoj sistem vtičnikov in tako zagotavlja resnično dinamično izkušnjo spletnega mesta. Če razvijalec mora napisati kodo po meri za dodajanje funkcije na svoje spletno mesto, lahko uporabnik WordPress z vtičnikom stori isto.

Ena izmed stvari, ki smo se je hitro naučili, je, da je dobiti natančen seznam najbolj priljubljenih vtičnikov precej težaven. Razlog je v tem, da mnogi uporabniki WordPressa zasežejo (spremenijo) svoje datoteke CSS in JavaScript, kar prepreči dostop do določenih poti vtičnikov..

Kljub temu je tukaj najnovejši grafikon najbolj priljubljenih vtičnikov na vseh spletnih mestih, ki temeljijo na WordPressu, na zgornjem seznamu 1M:

najbolj priljubljeni vtičniki WordPress

Rezultati niso nepričakovani. Kontaktni obrazec 7 je najbolj priporočljiv vtičnik za stike, ki je vključen v skoraj vsak seznam WordPress vtičnikov doslej. Jetpack je odličen za dodajanje številnih socialnih funkcij v bloge WordPress, Visual Composer pa vam pomaga brez težav oblikovati spletna mesta po meri.

Tudi imamo Obvestilo o piškotkih na tem seznamu 10 najboljših, ki je neposredno povezan GDPR; nova zakonodaja EU o varstvu podatkov, ki je začela veljati v začetku leta 2018. Tudi OneSignal se je uvrstil med prvih 10. OneSignal je izjemen vtičnik WordPress za dodajanje potisnih obvestil na vaše spletno mesto.

V redu, zdaj, ko smo pogledali vtičnike, si oglejmo teme!

Najbolj priljubljene teme

Tu imamo podobno težavo v tem smislu, da se teme teme tudi zmedejo vsakič, ko se WordPress datoteke zmešajo. Toda podatki, ki jih imamo, so natančni in zelo v skladu z našimi pričakovanji.

top WordPress teme

Izgleda Divi vodi kot najbolj priljubljena tema programa WordPress na seznamu najboljših spletnih mest 1M. In to se sliši prav, glede na to, koliko denarja je ElegantThemes vložila za promocijo teme.

Naslednjič imamo Časopis in Avada. Ker ima Avada več kot 490.000 prodaj na spletnem mestu ThemeForest – ne razmišljamo o tem, da bi ga videli na seznamu 10 najboljših tem.

Predogled teme AvadaEden od številnih predstavitev modelov, ki jih ponuja tema Avada.

Približno dve leti je minilo, ko se večina WordPressovih tem izkaže z več demo predstavitvami na temo. Posledično lahko ena sama tema nabere več sto tisoč uporabnikov preprosto zato, ker ponuja toliko različnih rešitev.

Presenetljivo je, da ne vidimo teme, kot je uspeh ali Geneza na tem seznamu. Obe sta imeli v zadnjih letih ogromno rast, a morda ne tako stabilno, kot bi si mnogi mislili.

WordPress 4.x počasi izgublja dojemanje

Za zadnjo metriko WordPress si ogledamo različne različice, ki so še vedno v zasuku. Nazaj decembra 2018, WordPress je končno izdal svojo “zelo pričakovano” različico 5.0, ki je bil predpakiran z novim Gutenbergovim urednikom.

Skupnost zaradi svoje toge narave neradi sprejema Gutenberga in je pisateljem nalagala težave. In medtem Matt Mullenweg je pomiril da se bo Gutenberg sčasoma izboljšal, so se mnogi odločili, da ne bodo prestopili. Glede na WordPress: klasični urejevalnik bo podprt do leta 2021.

Tu so podatki:

wp-različica-distribucija

Dva meseca po izdaji in 60.000 spletnih mest na prvem seznamu 1M je svoje spletne strani posodobilo na najnovejšo različico.

Vendar WordPress 4.x ohranja prevladujoč položaj, kar je verjetno povezano z dejstvom, da agencije in zunanji razvijalci gradijo veliko spletnih mest. Posledično lahko posodabljanje spletnega mesta iz ene različice na drugo povzroči nekaj večjih težav.

Zdaj, ko vemo nekaj o WordPressu, si oglejmo še druga zanimiva dejstva, ki smo jih izvedeli.

Kaj je najbolj priljubljen spletni strežnik?

NGINX LOGO SVG

Naredili smo temeljito analizo Strežniki glave za analizo najbolj priljubljenih spletnih strežnikov in proxyjev med najbolj priljubljenimi spletnimi mesti. In ugotovitve nas niti malo ne presenetijo.

analiza strežniške glave

Apač je videti kot očitni zmagovalec, kajne? No, čeprav je Apache vsekakor priljubljen, morate imeti v mislih, da Cloudflare, OpenResty, SUCURI uporabljajo Nginx. Kot rezultat, Nginxu uspe nekoliko priti na vrh.

Tu so splošni podatki o tržnem deležu najbolj priljubljenih spletnih strežnikov:

tržni delež spletnega strežnika

Še nekaj let nazaj bi bilo to poročilo na glavo – v korist Apača. Toda zahvaljujoč hitremu razvoju Nginx in uspešnosti, ki jih lahko izkoristite, vemo, da bo Nginx le še naprej prevladoval.

Tudi, če pogledate najnovejše poročilo družbe Netcraft, boste videli, da sta Microsoft in Apache na vrhu seznama tržnih deležev.

Ne pozabite pa, da naša analiza temelji na prvih 1 milijonih mest. Ker Nginx velja za najhitrejši spletni strežnik, ne preseneča nas, da ga najboljša spletna spletna mesta izberejo kot svojo rešitev.

PHP je v prevladujočem položaju

Analizirali smo celoten seznam spletnih mest za “X-Powered-By” glave, rezultati pa kažejo, da PHP prevladuje.

Pošteno je reči, da WordPress pomembno prispeva k tej prevladi, vendar je tudi znano dejstvo, da PHP obstaja že dlje kot večina sodobnih tehnologij.

x-power-by-head-top-milion

X-Powered-By“Je običajna nestandardna glava odzivov HTTP (večina glav s predpono z” X- “je nestandardnih). Pogosto je privzeto vključen v odgovore, narejene s pomočjo določene skriptne tehnologije. Pomembno je upoštevati, da ga strežnik lahko onemogoči in / ali manipulira.

Windows se dvakrat pojavi z ASP.NET in PleskLin, vendar ga tudi imamo Izraziti in Potnik: dva izjemno robustna okvira spletnih aplikacij Node.js.

easyengine

In imamo tudi mi EasyEngine na seznamu. EasyEngine je manj poznan skript na osnovi Nginx za zagon in vzdrževanje WordPress spletnih strani.

Na voljo je predpakirano Redis (za predpomnjenje), Šifrirajmo (za SSL), Docker in druge vrhunske programske rešitve za ustvarjanje uspešnih spletnih mest WordPress.

Katera različica PHP je na vrhu?

PHP 7 je bila objavljena decembra 2015, vendar niti približno ni tako zelo priljubljena kot PHP 5.x – vsaj presenetljivo!

Po analizi največjih 1 milijona spletnih mest smo ugotovili, da 207.399 spletnih mest javno navaja, da jih poganja PHP.

Počakaj…

146,227 od spletnih mest v top 1M še vedno deluje PHP 5.x! Dang…

PHP-različica-tržni delež

Kljub temu, da je PHP 5 še vedno tako prevladujoč, je lepo videti, da so razvijalci bolj udobni za prehod na PHP 7.

Dejstvo je: PHP 7 ima boljše zmogljivosti kot PHP 5.

In glede na to podpora za PHP 5.6 (zadnja izdaja 5.X) je bila ukinjena konec leta 2018, zdaj je najboljši čas za preklop!

Prav tako smo opravili test za ogled koliko WordPress spletnih mest v zgornjem 1M izvaja PHP 7 ali višje.

php-tržni delež-worpdress

In… od 82.000+ mest, ki so prikazale svojo PHP različico – ogromnih 40% je že prešlo na PHP 7.

Varne glave odziva HTTP

V dobi, kjer pred obsežnimi varnostnimi napadi nihče ni varen, se splača investirati v pravilno zagotovitev vaše spletne strani.

Kot tak smo želeli preveriti, koliko spletnih mest izvaja Varne glave OWASP seznam za preprečevanje pogostih spletnih napadov.

analiza varnih glave

Rezultati niso preveč bridki…

In če se sprašujete, zakaj Funkcijska politika se izvaja tako redko, da je povsem nov pravilnik o glavi.

Pravilnik o funkcijah omogoča spletnim razvijalcem, da v brskalniku selektivno omogočijo, onemogočijo in spremenijo vedenje nekaterih API-jev in spletnih funkcij. Je kot CSP, vendar namesto nadzora varnosti nadzira funkcije!

Skratka, brskalniku preprečuje izvajanje dejanj, ki bi lahko bila zlonamerna. Zlasti dejanja, povezana z iFrames, mediji in e-trgovino.

HTTP / 2 v porastu

HTTP 1 VS HTTP 2Kreditna slika: coolicehost

HTTP / 2 je bil prvič predstavljena leta 2015, vendar je bilo sprejetje precej počasno, reči najmanj.

Naše poročilo kaže, da je od vseh spletnih mest na prvem mestu vsaj 260.000 že sprejelo HTTP / 2. To je skoraj 1/3 vseh velikosti na seznamu.

http2 tržni delež

Veliko je razlogov, zakaj je temu tako. Številna spletna mesta še vedno uporabljajo stare strežnike in strežnike, ki preprosto niso bili nadgrajeni za podporo HTTP / 2.

Če uporabljate Apache ali NGINX, je omogočanje HTTP / 2 za vaše spletno mesto pravzaprav preprosto.

Večina sodobnih podjetij za spletno gostovanje, vključno s ponudniki CDN, privzeto podpira HTTP / 2. Če še niste preklopili, je morda zdaj pravi čas, da to storite!

Ljudje se še vedno lovijo, da bi omogočili SSL

Google želi, da založniki uporabljajo HTTPS (kar zdaj vpliva tudi na uvrstitvi na SEO) in Chrome označuje HTTP spletna mesta kot nezanesljiva.

Če to ni dovolj velik razlog, da se preklopite, kaj je potem?

Kljub temu je iz naše analize le 50% spletnih mest na top 1M seznamu omogočilo HTTPS. Nekako nor, če vprašate mene …

https-raba

Oglejte si ta vid, da vidite, kaj vse počne HTTPS in zakaj vam je vseeno:

Prav tako… lahko brezplačno uporabite SSL certifikat za vaše spletno mesto z uporabo Šifrirajmo storitev.

Prav tako lahko preberete naš del o tem, kako nastaviti spletno šifriranje Let’s za vaše spletno mesto.

TTFB: Čas do prvega bajta

Za vse, ki jih opravljate, je analiza tega TTFB.

TTFB: Čas do prvega bajta

  • Čas do prvega bajta za 343.328 mest je znašal manj kot 300 ms.
  • 284.070 je znašalo med 301 do 600 ms.
  • 261.629 je bilo med 601 in 1000 m.
  • 110.973 mest je nad 1000 m.

Priporočilo panoge je, da si prizadevamo za čas odziva strežnika, ki je krajši od 200 ms.

Večina sodobnih mest sega od 200 do 500 ms, kar velja za “normo”.

Če vaše spletno mesto niha nad 600 ms, boste morda želeli pogledati konfiguracijo strežnika.

Zaključne opombe

  • Vir podatkov – Alexa Top 1 Million spletnih mest na dan 23. decembra 2018
  • Test je bil izveden v 2. tednu januarja 2019
  • Kot morda ugibate, so bili testi opravljeni s pomočjo Pythona.
  • Varnost je bila spoštovana, saj spletna mesta niso dovolila, da se bot poveže.
Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map