Анализа безбедности, перформанси и ВордПресс-а 1 милион најбољих сајтова

Истраживање најбољих милион веб сајтова на свету

Да ли вас занимају детаљни подаци о милион најпопуларнијих веб локација? Овај свеобухватан извештај бави се анализом употребе WordPress-a, безбедносним аспектима и факторима који утичу на перформансе најпосећенијих сајтова на планети.

Да ли сте знали да је у оптицају више од 1,5 милијарди хост имена, а приближно 180 милиона веб локација је активно? Ако вас занимају ове врсте статистика, препоручујемо да погледате месечни Netcraft-ов извештај о анкети веб сервера. Ова анкета прати све активне сајтове и имена домена на интернету.

Укупан број хост имена и активних веб локација од јануара 2019. године је импресиван.

Са толиким бројем активних сајтова, јасно је да постоји велики број успешних, али и оних мање успешних. Сајтови попут Интернет Мапе пружају јаснију слику о доминацији одређених веб локација у поређењу са онима који су рангирани изван најбољих 10 милиона.

Ако бисте данас покренули нови сајт, колико би вам времена требало да уђете у топ милион? А шта је са првих 10.000 или 1.000? Вероватно би вам требале године да се приближите тим позицијама.

Међутим, пут до успеха не мора бити дуг и тежак.

Ако разумете кључне трендове који се појављују на најпопуларнијим веб локацијама, можете оптимизовати свој сајт како бисте постигли стабилан раст.

Ово је полазна тачка наше анализе. Фокусирамо се на милион најбољих сајтова према Alexa директоријуму и настојимо да схватимо које су технологије најзаступљеније на светском нивоу.

Спремни да сазнате све о томе? Кренимо!

Колико је WordPress заиста популаран?

Знамо да WordPress има тржишни удео од 60% у системима за управљање садржајем, али колико је присутан међу најбољих милион сајтова?

Да бисмо то утврдили, користили смо следеће критеријуме током наше анализе:

  • Проверили смо да ли изворни код сваке веб локације садржи директоријуме `wp-content`, `wp-json` и `wp-includes`.
  • Тражили смо `wp-json` у заглављима одговора.
  • Проверили смо да ли у извору странице постоји мета ознака генератора.

А ево и резултата:

Наша анализа показује да WordPress користи 26,5% веб локација са листе најбољих милион. Маргина грешке је око 2%, с обзиром на то да неке веб странице скривају ове информације од јавности.

WordPress је више пута доказао да је платформа способна да подржи веб локације свих величина и популарности.

Позната имена као што су TechCrunch, Marks & Spencer и Quartz користе WordPress за дистрибуцију садржаја милионима корисника месечно.

Да ли и ви користите WordPress на својој веб локацији? Почетак је једноставан, а можете одмах искористити предности хиљада тема и додатака.

Ако вам је потребна помоћ при подешавању WordPress сајта, погледајте наше упутства и чланке у којима делимо корисне савете!

Када смо већ код тога, погледајмо који су најпопуларнији WordPress додаци и теме на листи најбољих милион сајтова.

Најпопуларнији додаци

WordPress се у великој мери ослања на свој екосистем додатака како би пружио динамично искуство веб локације. Уместо да програмери пишу прилагођени код да би додали неку функционалност, корисници WordPress-a могу једноставно користити додатак.

Једна од ствари коју смо брзо научили је да је тешко добити тачан списак најпопуларнијих додатака. Разлог за то је што многи корисници WordPress-a сажимају (минификују) своје CSS и JavaScript датотеке, што отежава приступ одређеним путањама додатака.

Ипак, ево ажурираног графикона најпопуларнијих додатака на свим веб локацијама заснованим на WordPress-u на листи најбољих милион:

Резултати нису неочекивани. Contact Form 7 је најчешће препоручен додатак за контактне форме и налази се на готово свакој листи додатака за WordPress. Jetpack је одличан за додавање бројних друштвених функција на WordPress блогове, док Visual Composer олакшава дизајнирање прилагођених веб страница.

Такође, на овој листи првих 10 је Cookie Notice, што је директно повезано са GDPR, новим законима ЕУ о заштити података који су ступили на снагу почетком 2018. године. ОнеSignal се такође пробио у првих 10, а ради се о изузетном WordPress додатку за додавање push обавештења на сајт.

У реду, након што смо погледали додатке, хајде да пређемо на теме!

Најпопуларније теме

Овде имамо сличан проблем јер се путање тема такође отежавају када се WordPress датотеке минимизирају. Међутим, расположиви подаци су прецизни и у складу су са нашим очекивањима.

Чини се да Divi предњачи као најпопуларнија WordPress тема на листи најбољих милион сајтова. То је сасвим логично, с обзиром на то колико је ElegantThemes уложио у промоцију теме.

Следећи на листи су Newspaper и Avada. Avada има више од 490.000 продаја на ThemeForest-у, па нема сумње да ће се наћи међу првих 10 тема.

Један од многих демо дизајна које нуди тема Avada.

Прошле су отприлике две године откако је већина WordPress тема почела да нуди више демо дизајна по теми. Зато једна тема може да привуче стотине хиљада корисника само зато што нуди толико различитих решења.

Изненађујуће је што на овој листи не видимо теме попут Thrive или Genesis. Обе теме су забележиле огроман раст током година, али можда не толико стабилан колико би многи претпоставили.

WordPress 4.x полако губи популарност

Као последњу WordPress метрику, посматрамо различите верзије које су још увек у употреби. У децембру 2018. године, WordPress је коначно објавио дуго очекивану верзију 5.0, која је укључивала нови Gutenberg Editor.

Заједница није била спремна да прихвати Gutenberg због његове круте природе и потешкоћа за писце. Иако је Matt Mullenweg уверавао да ће се Gutenberg временом побољшати, многи су одлучили да не прелазе на нову верзију. Према WordPress-u: Classic Editor ће бити подржан до 2021. године.

Ево података:

Два месеца након објављивања, 60.000 сајтова са листе најбољих милион ажурирало је своје сајтове на најновију верзију.

WordPress 4.x, међутим, и даље доминира, а то је зато што агенције и спољни програмери креирају многе сајтове. Као резултат тога, ажурирање сајта са једне верзије на другу може изазвати значајне проблеме.

Сада када знамо нешто о WordPress-u, погледајмо остале занимљиве чињенице које смо открили.

Који је најпопуларнији веб сервер?

Извршили смо детаљну анализу заглавља сервера како бисмо анализирали најпопуларније веб сервере и прокси сервере међу милион најбољих веб локација. Наши налази нас нису изненадили.

Чини се да је Apache јасан победник, зар не? Иако је Apache дефинитивно популаран, морате имати на уму да Cloudflare, OpenResty и SUCURI користе Nginx. Као резултат тога, Nginx успева да мало претекне Apache.

Ево података о укупном тржишном уделу најпопуларнијих веб сервера:

Пре само неколико година, овај извештај би био обрнут, у корист Apache-a. Међутим, захваљујући брзој еволуцији Nginx-а и предностима у перформансама, знамо да ће Nginx наставити да доминира.

Такође, ако погледате најновији Netcraft извештај, видећете да су Microsoft и Apache на врху листе по тржишном уделу.

Међутим, имајте на уму да је наша анализа заснована на милион најбољих сајтова. Пошто се Nginx сматра најбржим веб сервером, не чуди нас што га најбољи светски веб сајтови бирају као своје решење.

PHP је у доминантној позицији

Анализирали смо целу листу сајтова за заглавља „X-Powered-By“, а резултати показују да PHP доминира.

Сасвим је тачно рећи да WordPress значајно доприноси овој доминацији, али је такође познато да PHP постоји дуже од већине савремених технологија.

X-Powered-By” је уобичајено нестандардно HTTP заглавље одговора (већина заглавља са префиксом ‘X-’ је нестандардна). Често је подразумевано укључено у одговоре направљене одређеном технологијом скриптовања. Важно је напоменути да сервер може да га онемогући и/или манипулише њиме.

Windows се појављује два пута са ASP.NET и PleskLin, али ту су и Express и Passenger: два изузетно робусна Node.js оквира за веб апликације.

Такође смо пронашли EasyEngine на листи. EasyEngine је мање позната скрипта заснована на Nginx-u за покретање и одржавање WordPress веб локација.

Укључује Redis (за кеширање), Let’s Encrypt (за SSL), Docker и друга врхунска софтверска решења за креирање WordPress веб локација високих перформанси.

Која је верзија PHP-а најзаступљенија?

PHP 7 је објављен у децембру 2015, али није ни приближно популаран као PHP 5.x – што је прилично изненађујуће!

Након анализе милион најбољих сајтова, открили смо да 207.399 сајтова јавно наводи да их покреће PHP.

Чекајте…

146.227 сајтова у првих милион још увек ради са PHP 5.x! Заиста…

Иако је PHP 5 и даље доминантан, добро је видети да програмери све лакше прелазе на PHP 7.

Чињеница је да PHP 7 има боље перформансе од PHP 5.

И с обзиром на то да је подршка за PHP 5.6 (најновија верзија 5.x) укинута крајем 2018. године, сада је најбоље време за промену!

Такође смо извршили тест да видимо колико WordPress сајтова у првих милион користи PHP 7 или новију верзију.

И… од преко 82.000 сајтова који су открили своју PHP верзију, огромних 40% је већ прешло на PHP 7.

Безбедна HTTP заглавља одговора

У време када нико није сигуран од великих безбедносних напада, исплати се уложити у одговарајућу заштиту ваше веб локације.

Због тога смо желели да проверимо колико веб локација имплементира OWASP листу безбедних заглавља како би спречиле уобичајене веб нападе.

Резултати нису лоши…

А ако се питате зашто се Feature-Policy тако ретко примењује, то је зато што је то потпуно нова политика заглавља.

Feature Policy омогућава веб програмерима да селективно омогуће, онемогуће и модификују понашање одређених API-ја и веб функција у прегледачу. То је слично CSP-у, али уместо да контролише безбедност, контролише функције!

Укратко, помаже у спречавању прегледача да обавља радње које могу бити злонамерне, посебно оне које се односе на iFrame-ове, медије и е-трговину.

HTTP/2 у порасту

Кредит за слику: coolicehost

HTTP/2 је први пут представљен 2015, али је његово усвајање прилично споро, у најмању руку.

Наш извештај показује да је од свих сајтова у првих милион, најмање 260.000 већ усвојило HTTP/2. То је скоро 1/3 свих сајтова са листе.

Постоји много разлога зашто је то тако. Многи сајтови и даље користе стари хостинг и сервере који једноставно нису надограђени да подржавају HTTP/2.

Ако користите Apache или Nginx, омогућавање HTTP/2 за вашу веб локацију је заиста једноставно.

Већина модерних компанија за веб хостинг, укључујући CDN провајдере, подразумевано подржава HTTP/2. Дакле, ако још нисте променили, можда је сада право време да то урадите!

Људи још увек покушавају да омогуће SSL

Google жели да издавачи користе HTTPS (што сада утиче и на SEO рангирање), а Chrome означава HTTP сајтове као небезбедне.

Ако то није довољно велики разлог за прелазак, шта је онда?

Ипак, према нашој анализи, само 50% сајтова са листе најбољих милион је омогућило HTTPS. Мало је лудо, ако питате нас…

Погледајте овај видео да бисте сазнали шта је HTTPS и зашто би требало да вас занима:

Такође… можете добити SSL сертификат за свој веб сајт потпуно бесплатно користећи Let’s Encrypt услугу.

Можете прочитати и наш чланак о томе како да подесите Let’s Encrypt за свој веб сајт.

TTFB: Време до првог бајта

За све љубитеље перформанси, ево анализе TTFB.

  • Време до првог бајта за 343.328 локација је мање од 300 ms.
  • 284.070 локација је између 301 и 600 ms.
  • 261.629 локација је између 601 и 1000 ms.
  • 110.973 сајта су изнад 1000 ms.

Индустријска препорука је да тежите времену одговора сервера мањем од 200 ms.

Већина модерних сајтова се креће од 200-500 ms, што се сматра „нормом“.

Међутим, ако ваш веб сајт варира изнад 600 ms, можда бисте желели да преиспитате конфигурацију сервера.

Закључне напомене

  • Извор података – Alexa Top 1 Million сајтова од 23. децембра 2018.
  • Тест је спроведен у 2. недељи јануара 2019.
  • Као што можете претпоставити, тестови су рађени помоћу Python-а.
  • Поштована је безбедност, јер сајтови нису дозвољавали да се бот повеже.