Säkerhet, prestanda och WordPress-analys av topp 1 miljon webbplatser

By rik

Utforska Topp 1 Miljon Webbplatser: En Djupdykning i Teknik och Prestanda

Vill du veta mer om de 1 miljon mest framstående webbplatserna globalt? Denna rapport ger dig insikter om WordPress-användning, säkerhetsaspekter och prestandafaktorer som utmärker de mest besökta webbplatserna på internet.

Visste du att det finns över 1,5 miljarder värdnamn och ungefär 180 miljoner aktiva webbplatser? För dig som älskar data, rekommenderar vi Netcraft’s Web Server Survey som granskar webben för aktiva webbplatser och domännamn.

Med så många webbplatser i bruk är det självklart att det finns både framgångssagor och de som kämpar. Internetkartan illustrerar tydligt hur vissa webbplatser dominerar jämfört med de som ligger långt ner på listan.

Om du skulle lansera en ny webbplats idag, hur lång tid skulle det ta att nå topp 1 miljon? Eller kanske topp 10 000 eller 1 000? Det kan ta många år.

Men det behöver inte vara en lång och mödosam resa.

Genom att identifiera trender hos de mest framgångsrika webbplatserna kan du optimera din egen och skapa en stabil tillväxt.

Det är utgångspunkten för vår analys. Vi granskar topp 1 miljon webbplatser listade av Alexa för att se vilka tekniker som är populärast.

Är du redo att lära dig mer? Låt oss dyka in!

Hur Utbrett Är WordPress?

WordPress innehar en marknadsandel på 60 % som innehållshanteringssystem, men hur populärt är det bland de 1 miljon främsta webbplatserna?

Vi undersökte följande:

  • Källkodsanalys för wp-content, wp-json och wp-includes.
  • Sökning efter wp-json i svarshuvuden.
  • Identifiering av metagenerator-taggar i sidkällan.

Resultaten:

WordPress används av 26,5 % av topp 1 miljon webbplatser. Felmarginalen är cirka 2 % då vissa webbplatser döljer information.

WordPress har visat sig vara en stabil plattform för webbplatser av alla storlekar, inklusive TechCrunch, Marks & Spencer, och Quartz.

Använder du WordPress? Det är lätt att komma igång och du kan dra nytta av tusentals teman och plugins. Om du behöver hjälp, titta gärna igenom våra handledningar!

Låt oss nu se på de mest populära WordPress-teman och plugins.

De Populäraste WordPress-Plugins

WordPress förlitar sig på sitt plugin-ekosystem för att skapa dynamiska upplevelser. Istället för att skriva egen kod, kan användare lägga till funktioner med plugins.

Det är svårt att skapa en exakt lista över de mest använda plugins då många användare minifierar CSS- och JavaScript-filer, vilket blockerar åtkomst till vissa plugin-sökvägar. Här är en lista över de populäraste plugins:

Kontaktformulär 7 är det mest rekommenderade kontaktpluginet. Jetpack är populärt för sociala funktioner, och Visual Composer gör det enkelt att designa webbplatser. Cookiemeddelande är med på listan, relaterad till GDPR. OneSignal används för push-meddelanden.

Låt oss nu titta på teman!

De Populäraste WordPress-Teman

Även här är det svårt att få en exakt bild på grund av minifierade sökvägar. Här är dock våra resultat:

Divi är det mest populära temat, vilket inte är förvånande med tanke på marknadsföringsinvesteringarna. Därefter har vi ett tidningstema och Avada, som sålt över 490 000 gånger på ThemeForest.

En av många demodesigner i Avada-temat.

Många WordPress-teman erbjuder flera demodesigner, vilket gör att ett tema kan nå många användare.

Vi ser inte Thrive eller Genesis på listan, trots deras tillväxt.

WordPress 4.x Tappar Terräng

WordPress släppte 5.0 med Gutenberg-redigeraren i december 2018. Många är dock tveksamma till att använda den. Classic Editor stöds till 2021.

Här är data:

60 000 webbplatser i topp 1 miljon har uppdaterat till den senaste versionen. WordPress 4.x dominerar fortfarande, vilket beror på att många byråer och utvecklare bygger webbplatser på den. Att uppdatera kan leda till problem.

Nu vet vi lite om WordPress, låt oss titta på andra intressanta fakta.

Vilken Är Den Populäraste Webbservern?

Vi har analyserat Server-rubriker för att hitta de mest använda webbservrarna och proxyservrarna. Resultatet är inte oväntat.

Apache verkar vara vinnaren. Men Cloudflare, OpenResty och SUCURI använder Nginx, vilket gör Nginx till den mest använda.

Här är marknadsandelarna:

För några år sedan var Apache dominerande, men Nginx har ökat sin popularitet. Netcrafts senaste rapport visar att Microsoft och Apache dominerar. Vår analys är begränsad till topp 1 miljon webbplatser. Då Nginx anses vara snabbare är det inte konstigt att den används av de bästa sajterna.

PHP Är Dominant

Vi har analyserat ”X-Powered-By”-rubriker och resultaten visar att PHP dominerar. WordPress bidrar till detta, men PHP har funnits längre än de flesta moderna teknologier.

X-Powered-By är ett icke-standard HTTP-svarshuvud, ofta inkluderat i svar skapade med viss skriptteknik. Det kan inaktiveras eller ändras.

Windows syns två gånger med ASP.NET och PleskLin, men vi ser också Express och Passenger, två ramverk för Node.js.

Vi ser också EasyEngine, ett Nginx-baserat skript för WordPress. Det inkluderar Redis, Let’s Encrypt, Docker och andra lösningar för högpresterande webbplatser.

Vilken PHP-Version är Mest Använd?

PHP 7 släpptes 2015 men är inte lika populär som PHP 5.x, vilket är överraskande. 207 399 webbplatser uppger att de använder PHP. Hela 146 227 använder fortfarande PHP 5.x!

Det är positivt att se en trend mot PHP 7, som är snabbare. Stödet för PHP 5.6 upphörde 2018, så det är dags att uppgradera.

40% av webbplatserna som delar sin PHP-version använder PHP 7 eller högre.

Säkra HTTP-Svarshuvuden

Med tanke på säkerhetsriskerna är det viktigt att säkra din webbplats. Vi har undersökt hur många webbplatser som använder OWASP Secure Headers för att skydda sig mot attacker.

Resultaten är inte dåliga.

Funktionspolicy är sparsamt implementerad eftersom det är en ny policy. Den kontrollerar funktioner i webbläsaren för att förhindra skadliga åtgärder relaterade till iframes, media och e-handel.

HTTP/2 Ökar

Bild: coolicehost

HTTP/2 introducerades 2015 men har inte spridit sig snabbt. Enligt W3Techs så har det haft en ganska långsam adoption. Vår rapport visar att cirka 260 000 av de 1 miljon webbplatserna använder HTTP/2. Det är ungefär 1/3 av alla webbplatser i listan.

Många webbplatser använder gamla värdtjänster som inte stöder HTTP/2. Det är dock enkelt att aktivera om du använder Apache eller Nginx.

De flesta webbhotell, inklusive CDN-leverantörer, stöder HTTP/2. Om du inte har gjort bytet, kanske det är dags nu!

Många Saknar Fortfarande SSL

Google vill att alla ska använda HTTPS, vilket påverkar SEO-rankningen, och Chrome markerar HTTP-webbplatser som osäkra.

Trots detta har endast 50 % av webbplatserna i topp 1 miljon aktiverat HTTPS.

Se den här videon om HTTPS:

Du kan få ett gratis SSL-certifikat från Let’s Encrypt.

TTFB: Time to First Byte

För er prestationsintresserade, här är en analys av TTFB.

  • 343 328 webbplatser har en TTFB under 300 ms.
  • 284 070 mellan 301 och 600 ms.
  • 261 629 mellan 601 och 1 000 ms.
  • 110 973 över 1 000 ms.

En serversvarstid under 200 ms rekommenderas. De flesta moderna webbplatser ligger mellan 200 och 500 ms. Om din webbplats går över 600 ms, bör du granska din serverkonfiguration.

Avslutande Noteringar

  • Datakälla: Alexa Top 1 Million-sajter den 23 december 2018.
  • Tester utfördes i andra veckan av januari 2019.
  • Tester utfördes med Python.
  • Säkerheten respekterades för webbplatser som inte tillät en bot att ansluta.