Sikkerhed, ydeevne og WordPress Analyse af Top 1 Million Sites

Er du interesseret i at lære fakta om de 1 million bedste websteder i verden?

I denne omfattende rapport taler vi om WordPress-brug, sikkerhedsanalyse og ydeevnefaktorer på tværs af de mest populære websteder på planeten.

Vidste du, at der er mere end 1,5 milliarder værtsnavne i omløb og omkring 180 millioner aktive websteder? Hvis du elsker disse typer statistikker, så tjek den månedlige Web Server Survey rapport fra Netcraft. Undersøgelsen fokuserer på at overvåge nettet for alle aktive websteder og domænenavne.

Det samlede antal værtsnavne og aktive websteder pr. januar 2019.

Med så mange sider aktive på ethvert givet tidspunkt, ved du med sikkerhed, at der er mange vindere og mange tabere. Sites som Internetkortet give et skarpt perspektiv på, hvor dominerende visse websteder er i forhold til websteder, der ligger i top 10 millioner-rækken og derover.

Hvis du skulle starte et nyt websted i dag, hvor lang tid ville det tage dig at komme ind på top 1 million webstedslisten? Hvad med top 10.000 eller top 1.000? Det kan tage dig år, før du kommer tæt på.

Men det behøver ikke at være en lang og hård vej.

Hvis du kan finde ud af de store tendenser på tværs af de mest populære websteder i verden, kan du optimere dit websted på en sådan måde, at din vækst er stabil.

Dette er præmissen for vores analyse. Vi kigger på top 1 million websteder som opført i Alexa-indekset og forsøger at forstå, hvilke teknologier der er mest populære overalt.

Klar til at lære alt om det? Lad os komme til det!

Hvor populær er WordPress?

Vi ved, at WordPress har en markedsandel på 60 % som indholdsstyringssystemmen hvor populært er WordPress blandt de 1 mio.

For at finde ud af det, er dette de kriterier, vi brugte under vores scanning:

  • Tjek for wp-indhold, wp-json og wp-includes i kilden til hvert websted.
  • Tjek for wp-json i svaroverskriften.
  • Tjek efter metagenerator-tagget i sidekilden.

Og her er resultaterne:

Vores analyse viser, at WordPress bruges af 26,5% af hjemmesider på top 1M-listen. Marginen for fejl er omkring 2 %, da nogle websteder skjuler information fra offentligheden.

WordPress har gang på gang bevist, at det er en platform, der er i stand til at understøtte hjemmesider af enhver størrelse og popularitet.

Store navne som TechCrunch, Marks & Spencerog Kvarts bruger WordPress til at levere indhold til millioner af månedlige besøgende.

Bruger du WordPress på din hjemmeside? Det er nemt at komme i gang, og du kan øjeblikkeligt høste fordelene ved at have adgang til tusindvis af temaer og plugins.

Hvis du har brug for hjælp til at konfigurere dit WordPress-websted, så tjek vores sektion med selvstudier og artikler, hvor vi deler praktiske tips!

Og apropos det, lad os tage et kig på de mest populære WordPress-temaer og plugins på listen over top 1M websteder.

  Sådan rettes Genoptag afspilning i VLC-afspiller efter Creators Update

De mest populære plugins

WordPress er stærkt afhængig af sit plugin-økosystem for at give virkelig dynamiske webstedsoplevelser. Hvis en udvikler skal skrive tilpasset kode for at tilføje en funktion til sit websted, så kan en WordPress-bruger bruge et plugin til at gøre det samme.

En af de ting, vi lærte ret hurtigt, er, at det er ret svært at få en nøjagtig liste over de mest populære plugins. Årsagen er, at mange WordPress-brugere slører (minificerer) deres CSS- og JavaScript-filer og igen blokerer adgangen til visse plugin-stier.

Ikke desto mindre er her et opdateret diagram over de mest populære plugins på tværs af alle WordPress-baserede websteder på top 1M-listen:

Resultaterne er ikke uventede. Kontaktformular 7 er det mest anbefalede kontakt-plugin derude, inkluderet i stort set alle WordPress-plugin-lister nogensinde. Jetpack er fantastisk til at tilføje adskillige sociale funktioner til WordPress-blogs, og Visual Composer hjælper dig med at designe tilpassede websteder uden besvær.

Vi har også Cookie-meddelelse i denne top 10 liste, som er direkte relateret til GDPR; den nye EU-lovgivning om databeskyttelse, der trådte i kraft i begyndelsen af ​​2018. OneSignal er også nået til top 10. OneSignal er et exceptionelt WordPress-plugin til at tilføje push-beskeder til dit websted.

Okay, nu hvor vi har set på plugins, lad os tage et kig på temaer!

De mest populære temaer

Vi har et lignende problem her i den forstand, at temastier også bliver sløret, når WordPress-filer bliver minificeret. Men de data, vi har, er nøjagtige og meget i overensstemmelse med vores forventninger.

Det ser ud som om Divi er førende som det mest populære WordPress-tema på listen over top 1 mio. Og det lyder nogenlunde rigtigt i betragtning af hvor mange penge ElegantThemes har brugt på at promovere temaet.

Dernæst har vi en Avis og Avada. Da Avada har mere end 490.000 salg på ThemeForest — er der ingen tvivl i vores sind om, at vi ville se det på top 10 temalisten.

Et af de mange demodesigns fra Avada-temaet.

Det er omkring to år siden, at de fleste WordPress-temaer udkom med flere demodesigns pr. tema. Som et resultat kan et enkelt tema akkumulere hundredtusindvis af brugere, blot fordi det giver så mange forskellige løsninger.

Det overraskende er, at vi ikke ser temaer som Thrive eller Genesis på denne liste. Begge har haft en enorm vækst gennem årene, men måske ikke så stabil, som mange ville have troet.

WordPress 4.x mister langsomt grebet

For den sidste WordPress-metrik ser vi på de forskellige versioner, der stadig er i rotation. Tilbage i december 2018, WordPress udgav endelig sin “meget ventede” 5.0-versionsom kom færdigpakket med den nye Gutenberg Editor.

Samfundet har været tilbageholdende med at omfavne Gutenberg på grund af dets stive natur og pålagte vanskeligheder for forfattere. Og mens Matt Mullenweg har beroliget at Gutenberg vil forbedre sig over tid, har mange besluttet ikke at skifte. Som i WordPress: Classic Editor vil blive understøttet indtil 2021.

Her er dataene:

To måneder siden udgivelsen og 60.000 websteder på top 1M-listen har opdateret deres websteder til den seneste version.

  7 praktiske undernetberegnere til bogmærke

WordPress 4.x har dog en dominerende stilling, og det hænger sandsynligvis sammen med, at bureauer og eksterne udviklere bygger mange sider. Som følge heraf kan opdatering af et websted fra en version til en anden forårsage nogle store problemer.

Nu hvor vi ved lidt om WordPress, lad os tage et kig på andre interessante fakta, vi har lært.

Hvad er den mest populære webserver?

Vi kørte en grundig analyse af Serveroverskrifter at analysere de mest populære webservere og proxyer blandt de 1 mio. bedste websteder. Og resultaterne overrasker os ikke en smule.

Apache ligner den klare vinder her, ikke? Nå, mens Apache bestemt er populær, skal du huske på, at Cloudflare, OpenResty, SUCURI bruger Nginx. Som et resultat, formår Nginx at komme lidt ud på toppen.

Her er de overordnede markedsandelsdata for de mest populære webservere:

Så lidt som for få år siden ville denne rapport have været på hovedet – til fordel for Apache. Men takket være den hurtige udvikling af Nginx og de præstationsfordele, du kan høste, ved vi, at Nginx kun vil fortsætte med at dominere.

Også hvis man ser på den seneste rapport fra Netcraftvil du se, at Microsoft og Apache er øverst på listen over markedsandele.

Men husk, at vores analyse er baseret på top 1 million websteder. Fordi Nginx betragtes som den hurtigste webserveroverrasker det os ikke, at de bedste hjemmesider i verden vælger det som deres go-to-løsning.

PHP er i en dominerende stilling

Vi analyserede hele webstedslisten for “X-Powered-By”-headers, og resultaterne viser, at PHP er dominerende førende.

Det er rimeligt at sige, at WordPress bidrager væsentligt til denne dominans, men det er også et kendt faktum, at PHP har eksisteret i længere tid end de fleste moderne teknologier.

X-Powered-By” er en almindelig ikke-standard HTTP-svarheader (de fleste headere med et ‘X-‘ foran er ikke-standard). Det er ofte inkluderet som standard i svar konstrueret via en bestemt scripting-teknologi. Det er vigtigt at bemærke, at det kan deaktiveres og/eller manipuleres af serveren.

Windows vises to gange med ASP.NET og PleskLin, men det har vi også Express og Passager: to ekstremt robuste Node.js-webapplikationsrammer.

Og det har vi også fået EasyEngine på listen. EasyEngine er et mindre kendt Nginx-baseret script til at køre og vedligeholde WordPress-websteder.

Den kommer færdigpakket med Redis (til cache), Lad os kryptere (til SSL), Docker og andre top-notch softwareløsninger til at skabe højtydende WordPress-websteder.

Hvilken version af PHP er øverst?

PHP 7 blev udgivet i december 2015, men det er ikke engang tæt på at være så populært som PHP 5.x – mildt sagt overraskende!

Efter at have analyseret top 1 million websteder, fandt vi ud af, at 207.399 websteder offentligt angiver, at de er drevet af PHP.

Vente på det…

146.227 af webstederne i top 1M arbejder stadig med PHP 5.x! Dang…

På trods af at PHP 5 stadig er så dominerende, er det rart at se, at udviklere bliver mere komfortable med at skifte til PHP 7.

Sagen er: PHP 7 har bedre ydeevne end PHP 5.

Og givet det understøttelse af PHP 5.6 (den seneste 5.X-udgivelse) blev afbrudt i slutningen af ​​2018nu er det bedste tidspunkt at skifte!

  Identificer USB 3.0 og opladningsporte ved at se på symbolerne ved siden af ​​dem

Vi kørte også en test for at se, hvor mange af WordPress-webstederne i top 1M, der kører PHP 7 eller højere.

Og … ud af de 82.000+ websteder, der viste deres PHP-version – er hele 40% allerede skiftet til PHP 7.

Sikre HTTP-svar-headere

I en tid hvor ingen er sikret mod storstilede sikkerhedsangrebkan det betale sig at investere i at sikre din hjemmeside ordentligt.

Som sådan ønskede vi at kontrollere, hvor mange websteder der implementerer OWASP Secure Headers liste for at forhindre almindelige webangreb.

Resultaterne er ikke for lurvede…

Og hvis du undrer dig over hvorfor Funktionspolitik er implementeret så sparsomt, at det er en helt ny overskriftspolitik.

Funktionspolitik giver webudviklere mulighed for selektivt at aktivere, deaktivere og ændre adfærden for visse API’er og webfunktioner i browseren. Det er ligesom CSP, men i stedet for at kontrollere sikkerheden, styrer det funktioner!

Kort sagt hjælper det med at forhindre browseren i at udføre handlinger, der kan være ondsindede. Især handlinger relateret til iFrames, medier og e-handel.

HTTP/2 på vej op

Billedkredit: coolicehost

HTTP/2 var første gang introduceret i 2015men vedtagelsen har været ret langsom, mildest talt.

Vores rapport viser, at ud af alle websteder i top 1M, har mindst 260.000 allerede adopteret HTTP/2. Det er næsten 1/3 af alle størrelserne på listen.

Der er mange grunde til, at det er sådan. Mange websteder bruger stadig gammel hosting og servere, der simpelthen ikke er blevet opgraderet til at understøtte HTTP/2.

Hvis du bruger Apache eller NGINX, er det faktisk rigtig nemt at aktivere HTTP/2 for dit websted.

De fleste moderne webhostingfirmaer, inklusive CDN-udbydere, understøtter HTTP/2 som standard. Så hvis du ikke har foretaget skiftet endnu, er det måske det perfekte tidspunkt at gøre det nu!

Folk er stadig igang med at aktivere SSL

Google vil have udgivere til at bruge HTTPS (hvilket nu også påvirker SEO-rangeringer), og Chrome markerer HTTP-websteder som ikke-sikre.

Hvis det ikke er en stor nok grund til at skifte, hvad er det så?

Ikke desto mindre, ud fra vores analyse, har kun 50 % af webstederne på top 1M-listen aktiveret HTTPS. Lidt skørt hvis du spørger mig…

Tjek denne video for at se, hvad HTTPS handler om, og hvorfor du bør bekymre dig:

Du kan også få et SSL-certifikat til dit websted helt gratis ved at bruge Lad os kryptere service.

Du kan også læse vores artikel om, hvordan du opsætter Let’s Encrypt til din hjemmeside.

TTFB: Tid til første byte

For alle, I præstationsnørder derude er her en analyse af TTFB.

  • Tid til den første byte for 343.328 websteder, der viste sig at være mindre end 300 ms.
  • 284.070 viste sig at være mellem 301 og 600 ms.
  • 261.629 viste sig at være mellem 601 og 1000 ms.
  • 110.973 websteder er over 1000 ms.

Branchens anbefaling er at sigte efter en serverresponstid, der er mindre end 200 ms.

De fleste moderne websteder spænder fra 200-500 ms, hvilket betragtes som “normen”.

Men hvis dit websted svinger over 600 ms, vil du måske undersøge din serverkonfiguration.

Afsluttende noter

  • Datakilde – Alexa Top 1 Million sites pr. 23. december 2018
  • Testen blev udført i 2. uge af januar 2019
  • Som du måske gætter, blev test udført ved hjælp af Python.
  • Sikkerheden blev respekteret for webstederne, der ikke tillod en bot at oprette forbindelse.