Analiza bezpieczeństwa, wydajności i WordPress najlepszych 1 milionów witryn

Czy jesteś zainteresowany poznaniem faktów na temat 1 miliona najpopularniejszych witryn na świecie?

W tym obszernym raporcie mówimy o wykorzystaniu WordPressa, analizie bezpieczeństwa i czynnikach wydajności w najpopularniejszych witrynach na świecie.

Czy wiesz, że w obiegu jest ponad 1,5 miliarda nazw hostów i około 180 milionów aktywnych stron internetowych? Jeśli lubisz tego typu statystyki, zajrzyj do miesięcznika Raport z ankiety Web Server Survey firmy Netcraft. Ankieta skupia się na monitorowaniu sieci pod kątem wszystkich aktywnych witryn i nazw domen.

Łączna liczba nazw hostów i aktywnych stron internetowych według stanu na styczeń 2019 r.

Przy tak dużej liczbie stron aktywnych w danym momencie, wiesz na pewno, że jest wielu zwycięzców i wielu przegranych. Strony takie jak Mapa Internetu dać wyraźną perspektywę na to, jak dominujące są niektóre strony internetowe w porównaniu z witrynami, które znajdują się w górnym zakresie 10 milionów i nie tylko.

Gdybyś miał dziś założyć nową stronę internetową, jak długo zajęłoby ci dostanie się na listę 1 milionów witryn? A co z top 10 000 lub top 1000? Może minąć wiele lat, zanim się zbliżysz.

Ale nie musi to być długa i trudna droga.

Jeśli potrafisz poznać główne trendy w najpopularniejszych witrynach na świecie, możesz zoptymalizować swoją witrynę w taki sposób, aby Twój wzrost był stabilny.

To jest przesłanka naszej analizy. Patrzymy na 1 milion najlepszych witryn wymienionych w katalogu Alexa i próbując zrozumieć, jakie technologie są najpopularniejsze na całym świecie.

Gotowy, aby dowiedzieć się wszystkiego na ten temat? Weźmy się za to!

Jak popularny jest WordPress?

Wiemy, że WordPress ma 60% udział w rynku jako system zarządzania treściąale jak popularny jest WordPress w najlepszych witrynach 1M?

Aby się tego dowiedzieć, oto kryteria, które zastosowaliśmy podczas naszego skanowania:

  • Sprawdź wp-content, wp-json i wp-includes w źródle każdej witryny.
  • Sprawdź wp-json w nagłówku odpowiedzi.
  • Poszukaj tagu metageneratora w źródle strony.

A oto wyniki:

Z naszej analizy wynika, że ​​z WordPressa korzysta 26,5% stron z pierwszej listy 1M. Margines błędu wynosi około 2%, ponieważ niektóre strony internetowe ukrywają informacje przed opinią publiczną.

WordPress raz po raz udowadnia, że ​​jest platformą zdolną do obsługi stron internetowych o dowolnej wielkości i popularności.

Wielkie nazwiska, takie jak TechCrunch, Znaki i Spenceraoraz Kwarc korzystają z WordPressa, aby dostarczać treści milionom odwiedzających miesięcznie.

Czy używasz WordPress Na twojej stronie? Rozpoczęcie pracy jest łatwe i możesz natychmiast czerpać korzyści z dostępu do tysięcy motywów i wtyczek.

Jeśli potrzebujesz pomocy w konfiguracji witryny WordPress, zapoznaj się z naszymi samouczkami i sekcją artykułów, w której dzielimy się praktycznymi wskazówkami!

A skoro już o tym mowa, spójrzmy na najpopularniejsze motywy i wtyczki WordPress na liście najlepszych witryn 1M.

Najpopularniejsze wtyczki

WordPress jest w dużej mierze uzależniony od swojego ekosystemu wtyczek, aby zapewnić naprawdę dynamiczne wrażenia z witryny. Jeśli programista musi napisać niestandardowy kod, aby dodać funkcję do swojej witryny, użytkownik WordPressa może użyć wtyczki, aby zrobić to samo.

Jedną z rzeczy, których nauczyliśmy się dość szybko, jest to, że uzyskanie dokładnej listy najpopularniejszych wtyczek jest dość trudne. Powodem jest to, że wielu użytkowników WordPressa zaciemnia (minifikuje) swoje pliki CSS i JavaScript, co z kolei blokuje dostęp do niektórych ścieżek wtyczek.

Niemniej jednak, oto aktualny wykres dotyczący najpopularniejszych wtyczek we wszystkich witrynach opartych na WordPressie z pierwszej listy 1M:

Wyniki nie są nieoczekiwane. Contact Form 7 to najbardziej polecana wtyczka kontaktowa, zawarta w prawie każdej liście wtyczek WordPress. Jetpack świetnie nadaje się do dodawania wielu funkcji społecznościowych do blogów WordPress, a Visual Composer pomaga w bezproblemowym projektowaniu niestandardowych witryn internetowych.

Mamy też Informacja o plikach cookie na tej liście 10 najlepszych, która jest bezpośrednio związana z RODO; nowe przepisy UE dotyczące ochrony danych, które weszły w życie na początku 2018 r. Ponadto OneSignal znalazł się w pierwszej dziesiątce. OneSignal to wyjątkowa wtyczka WordPress do dodawania powiadomień push do Twojej witryny.

W porządku, teraz, gdy przyjrzeliśmy się wtyczkom, przyjrzyjmy się motywom!

Najpopularniejsze motywy

Mamy tutaj podobny problem w tym sensie, że ścieżki motywów również są zaciemniane za każdym razem, gdy pliki WordPress są minimalizowane. Jednak dane, które posiadamy, są dokładne i bardzo zgodne z naszymi oczekiwaniami.

To wygląda jak Divi jest liderem jako najpopularniejszy motyw WordPress na liście najlepszych witryn 1M. I to brzmi dobrze, biorąc pod uwagę, ile pieniędzy ElegantThemes przelało na promocję tego tematu.

Następnie mamy gazetę i Avada. Ponieważ Avada ma ponad 490 000 sprzedaży w ThemeForest — nie ma wątpliwości, że zobaczymy ją na liście 10 najlepszych motywów.

Jeden z wielu projektów demonstracyjnych dostarczonych przez motyw Avada.

Minęły około dwóch lat, odkąd większość motywów WordPress pojawiła się z wieloma projektami demonstracyjnymi dla każdego motywu. W rezultacie jeden motyw może zgromadzić setki tysięcy użytkowników tylko dlatego, że zapewnia tak wiele różnych rozwiązań.

Zaskakujące jest to, że nie widzimy motywów takich jak Thrive lub Geneza na tej liście. Obydwa miały ogromny wzrost na przestrzeni lat, ale być może nie tak stały, jak wielu by sądziło.

WordPress 4.x powoli traci orientację

W przypadku ostatniego wskaźnika WordPress przyglądamy się różnym wersjom, które wciąż są w rotacji. W grudniu 2018 r. WordPress w końcu wydał swoją „wyczekiwaną” wersję 5.0który został dostarczony z nowym edytorem Gutenberga.

Społeczność niechętnie przyjęła Gutenberga ze względu na jego sztywny charakter i narzucane pisarzom trudności. I kiedy Matt Mullenweg uspokoił że Gutenberg z czasem ulegnie poprawie, wielu zdecydowało się nie zmieniać. Według WordPressa: Edytor klasyczny będzie obsługiwany do 2021 r..

Oto dane:

Dwa miesiące od premiery i 60 000 witryn z pierwszej listy 1M zaktualizowało swoje witryny do najnowszej wersji.

WordPress 4.x zachowuje jednak dominującą pozycję, co prawdopodobnie ma związek z faktem, że agencje i zewnętrzni programiści tworzą wiele witryn. W rezultacie aktualizacja witryny z jednej wersji do drugiej może spowodować poważne problemy.

Teraz, gdy wiemy trochę o WordPressie, przyjrzyjmy się innym interesującym faktom, których się nauczyliśmy.

Jaki jest najpopularniejszy serwer WWW?

Przeprowadziliśmy dokładną analizę Nagłówki serwera do analizy najpopularniejszych serwerów internetowych i serwerów proxy wśród najlepszych witryn 1M. A odkrycia nie zaskakują nas ani trochę.

Apache wygląda tutaj na wyraźnego zwycięzcę, prawda? Cóż, chociaż Apache jest zdecydowanie popularny, musisz pamiętać, że Cloudflare, OpenResty, SUCURI używają Nginx. W rezultacie Nginxowi udaje się nieco wybić.

Oto ogólne dane dotyczące udziału w rynku najpopularniejszych serwerów internetowych:

Zaledwie kilka lat temu ten raport byłby do góry nogami — na korzyść Apache. Ale dzięki szybkiej ewolucji Nginx i korzyści z wydajności, które możesz czerpać, wiemy, że Nginx będzie nadal dominować.

Ponadto, jeśli spojrzysz na najnowszy raport firmy Netcraftzobaczysz, że Microsoft i Apache są na szczycie listy udziałów w rynku.

Pamiętaj jednak, że nasza analiza opiera się na 1 milionie najlepszych witryn. Dlatego Nginx jest uważany za najszybszy serwer WWWnie dziwi nas, że najlepsze strony internetowe na świecie wybierają go jako swoje rozwiązanie.

PHP ma pozycję dominującą

Przeanalizowaliśmy całą listę witryn pod kątem nagłówków „X-Powered-By”, a wyniki pokazują, że PHP jest dominującym liderem.

Można śmiało powiedzieć, że WordPress znacząco przyczynia się do tej dominacji, ale jest również znanym faktem, że PHP istnieje dłużej niż większość nowoczesnych technologii.

X-Powered-przez” to popularny niestandardowy nagłówek odpowiedzi HTTP (większość nagłówków poprzedzonych znakiem „X-” jest niestandardowych). Często jest domyślnie dołączany do odpowiedzi tworzonych za pomocą określonej technologii skryptowej. Należy zauważyć, że serwer może go wyłączyć i/lub manipulować.

Windows pojawia się dwukrotnie z ASP.NET i PleskLin, ale mamy też Wyrazić oraz Pasażer: dwa niezwykle solidne frameworki aplikacji internetowych Node.js.

I mamy też EasyEngine na liście. EasyEngine to mniej znany skrypt oparty na Nginx do uruchamiania i utrzymywania witryn WordPress.

Jest dostarczany w opakowaniu z Redis (do buforowania), Szyfrujmy (dla SSL), Docker i inne najwyższej klasy rozwiązania programowe do tworzenia wydajnych witryn WordPress.

Która wersja PHP jest na górze?

PHP 7 został wydany w grudniu 2015 roku, ale nie jest nawet tak popularny jak PHP 5.x — co najmniej zaskakujące!

Po przeanalizowaniu 1 miliona najpopularniejszych witryn stwierdziliśmy, że 207 399 witryn publicznie podaje, że są obsługiwane przez PHP.

Czekaj na to…

146 227 witryn z pierwszego 1 miliona nadal pracuje z PHP 5.x! Cholera…

Pomimo tego, że PHP 5 wciąż jest tak dominujące, miło jest widzieć, że programiści coraz bardziej komfortowo przechodzą na PHP 7.

Faktem jest: PHP 7 ma lepszą wydajność niż PHP 5.

A biorąc pod uwagę to wsparcie dla PHP 5.6 (najnowsze wydanie 5.X) zostało przerwane pod koniec 2018 rokuteraz jest najlepszy czas na zmianę!

Przeprowadziliśmy również test, aby zobaczyć, ile witryn WordPress z 1 miliona korzysta z PHP 7 lub nowszego.

I… z ponad 82 000 witryn, które pokazały swoją wersję PHP — aż 40% przeszło już na PHP 7.

Bezpieczne nagłówki odpowiedzi HTTP

W epoce, w której nikt nie jest bezpieczny przed atakami bezpieczeństwa na dużą skalęopłaca się zainwestować w odpowiednie zabezpieczenie witryny.

W związku z tym chcieliśmy sprawdzić, na ilu stronach internetowych wdrożono Bezpieczne nagłówki OWASP listę, aby zapobiec typowym atakom internetowym.

Wyniki nie są zbyt kiepskie…

A jeśli zastanawiasz się dlaczego Zasady dotyczące funkcji jest zaimplementowany tak rzadko, że jest to całkowicie nowa polityka nagłówków.

Zasady dotyczące funkcji umożliwiają programistom internetowym selektywne włączanie, wyłączanie i modyfikowanie zachowania niektórych interfejsów API i funkcji internetowych w przeglądarce. To jak CSP, ale zamiast kontrolować bezpieczeństwo, kontroluje funkcje!

Krótko mówiąc, pomaga zapobiegać wykonywaniu przez przeglądarkę działań, które mogą być złośliwe. W szczególności działania związane z iFrames, mediami i eCommerce.

HTTP/2 na popularności

Źródło zdjęcia: coolicehost

HTTP/2 był po raz pierwszy wprowadzony w 2015 r.ale adopcja przebiegała dość wolno, delikatnie mówiąc.

Z naszego raportu wynika, że ​​spośród wszystkich witryn z pierwszego 1 miliona co najmniej 260 000 przyjęło już HTTP/2. To prawie 1/3 wszystkich rozmiarów na liście.

Jest wiele powodów, dla których tak jest. Wiele witryn nadal korzysta ze starego hostingu i serwerów, które po prostu nie zostały zaktualizowane do obsługi protokołu HTTP/2.

Jeśli używasz Apache lub NGINX, włączenie HTTP/2 dla Twojej witryny jest naprawdę łatwe.

Większość nowoczesnych firm hostingowych, w tym dostawcy CDN, domyślnie obsługuje protokół HTTP/2. Tak więc, jeśli jeszcze nie dokonałeś zmiany, być może teraz jest idealny czas, aby to zrobić!

Ludzie wciąż nadrabiają zaległości, aby włączyć SSL

Google chce, aby wydawcy używali protokołu HTTPS (co teraz wpływa również na rankingi SEO), a Chrome oznacza witryny HTTP jako niezabezpieczone.

Jeśli to nie jest wystarczający powód do zmiany, to co nim jest?

Niemniej jednak, z naszej analizy, tylko 50% witryn z pierwszej listy 1M ma włączony HTTPS. Trochę szalony, jeśli mnie zapytasz…

Sprawdź ten film, aby zobaczyć, o co chodzi w HTTPS i dlaczego powinieneś się tym przejmować:

Ponadto… możesz uzyskać certyfikat SSL dla swojej witryny całkowicie za darmo, korzystając z Szyfrujmy usługa.

Możesz również przeczytać nasz artykuł o tym, jak skonfigurować Let’s Encrypt dla swojej witryny.

TTFB: czas na pierwszy bajt

Dla wszystkich, maniaków wydajności, tutaj jest analiza TTFB.

  • Czas do pierwszego bajtu dla 343 328 witryn, które zostały uznane za mniej niż 300 ms.
  • Stwierdzono, że 284 070 wynosi od 301 do 600 ms.
  • Stwierdzono, że 261.629 wynosi od 601 do 1000 ms.
  • 110 973 witryn przekracza 1000 ms.

Rekomendacją branżową jest dążenie do uzyskania czasu odpowiedzi serwera poniżej 200 ms.

Większość nowoczesnych witryn waha się od 200 do 500 ms, co jest uważane za „norma”.

Jeśli jednak Twoja witryna waha się powyżej 600 ms, możesz zajrzeć do konfiguracji serwera.

Uwagi końcowe

  • Źródło danych – Alexa Top 1 Million witryn na dzień 23 grudnia 2018 r.
  • Test został przeprowadzony w 2 tygodniu stycznia 2019 r.
  • Jak można się domyślić, testy zostały wykonane w Pythonie.
  • Szanowano bezpieczeństwo, ponieważ strony nie pozwalały botowi na połączenie.