Säkerhet, prestanda och WordPress-analys av topp 1 miljon webbplatser

Är du intresserad av att lära dig fakta om de 1 miljon bästa sajterna i världen?

I den här omfattande rapporten pratar vi om WordPress-användning, säkerhetsanalys och prestandafaktorer på de mest populära webbplatserna på planeten.

Visste du att det finns mer än 1,5 miljarder värdnamn i omlopp och ungefär 180 miljoner aktiva webbplatser? Om du älskar den här typen av statistik, kolla in månadsboken Web Server Survey rapport från Netcraft. Undersökningen fokuserar på att övervaka webben för alla aktiva sajter och domännamn.

Det totala antalet värdnamn och aktiva webbplatser per januari 2019.

Med så många sajter som är aktiva vid varje given tidpunkt vet du att det finns många vinnare och många förlorare. Webbplatser som Internetkartan ge ett skarpt perspektiv på hur dominerande vissa webbplatser är i jämförelse med webbplatser som ligger i topp 10 miljoner intervallet och däröver.

Om du skulle starta en ny webbplats idag, hur lång tid skulle det ta för dig att komma in på topp 1 miljon webbplatslistan? Vad sägs om topp 10 000 eller topp 1 000? Det kan ta dig år innan du kommer ens nära.

Men det behöver inte vara en lång och svår väg.

Om du kan ta reda på de stora trenderna på de mest populära webbplatserna i världen kan du optimera din webbplats på ett sådant sätt att din tillväxt är stabil.

Detta är utgångspunkten för vår analys. Vi tittar på topp 1 miljon webbplatser som listas av Alexa-katalogen och försöka förstå vilka tekniker som är mest populära över hela linjen.

Är du redo att lära dig allt om det? Låt oss komma till det!

Hur populärt är WordPress?

Vi vet att WordPress har en marknadsandel på 60 % som ett innehållshanteringssystemmen hur populärt är WordPress bland de översta 1 miljoner webbplatserna?

För att ta reda på detta är det här kriterierna vi använde under vår skanning:

  • Kontrollera efter wp-innehåll, wp-json och wp-includes i källan för varje webbplats.
  • Kontrollera efter wp-json i svarshuvudet.
  • Leta efter metageneratortaggen i sidkällan.

Och här är resultaten:

Vår analys visar att WordPress används av 26,5 % av webbplatserna i topp 1M-listan. Felmarginalen är ungefär 2 % eftersom vissa webbplatser döljer information från allmänhetens ögon.

WordPress har gång på gång bevisat att det är en plattform som kan stödja webbplatser av alla storlekar och popularitet.

Stora namn som TechCrunch, Marks & Spenceroch Kvarts använder WordPress för att leverera innehåll till miljontals månatliga besökare.

Använder du WordPress på din hemsida? Det är enkelt att komma igång och du kan omedelbart skörda fördelarna av att ha tillgång till tusentals teman och plugins.

Om du behöver hjälp med att konfigurera din WordPress-webbplats, kolla in vår sektion med handledning och artiklar där vi delar praktiska tips!

Och på tal om det, låt oss ta en titt på de mest populära WordPress-teman och plugins i listan över 1 miljoner webbplatser.

De mest populära plugins

WordPress är starkt beroende av sitt plugin-ekosystem för att ge verkligt dynamiska webbplatsupplevelser. Om en utvecklare behöver skriva anpassad kod för att lägga till en funktion på sin webbplats, kan en WordPress-användare använda ett plugin för att göra samma sak.

En av sakerna vi lärde oss ganska snabbt är att det är ganska svårt att få en korrekt lista för de mest populära plugins. Anledningen är att många WordPress-användare fördunklar (minifierar) sina CSS- och JavaScript-filer och i sin tur blockerar åtkomst till vissa plugin-vägar.

Ändå, här är ett uppdaterat diagram över de mest populära plugins på alla WordPress-baserade webbplatser i topp 1M-listan:

Resultaten är inte oväntade. Kontaktformulär 7 är den mest rekommenderade kontaktplugin som finns, inkluderad i i stort sett alla WordPress-pluginlistor någonsin. Jetpack är bra för att lägga till många sociala funktioner till WordPress-bloggar, och Visual Composer hjälper dig att designa anpassade webbplatser utan ansträngning.

Vi har också Cookiemeddelande i denna topp 10-lista, som är direkt relaterad till GDPR; den nya EU-lagstiftningen för dataskydd som trädde i kraft i början av 2018. OneSignal har också hamnat på topp 10. OneSignal är ett exceptionellt WordPress-plugin för att lägga till push-meddelanden på din webbplats.

Okej, nu när vi har tittat på plugins, låt oss ta en titt på teman!

De mest populära teman

Vi har ett liknande problem här i den meningen att temasökvägar också fördunklas när WordPress-filer förminskas. Men de uppgifter vi har är korrekta och helt i linje med våra förväntningar.

Det ser ut som Divi leder vägen som det mest populära WordPress-temat i listan över 1 miljoner webbplatser. Och det här låter ungefär rätt med tanke på hur mycket pengar ElegantThemes har lagt in på att marknadsföra temat.

Härnäst har vi en tidning och Avada. Eftersom Avada har mer än 490 000 försäljningar på ThemeForest – det råder ingen tvekan om att vi skulle se det på listan över topp 10 teman.

En av de många demodesignerna som tillhandahålls av Avada-temat.

Det har gått ungefär två år sedan de flesta WordPress-teman kom ut med flera demodesigner per tema. Som ett resultat kan ett enda tema samla hundratusentals användare helt enkelt för att det ger så många olika lösningar.

Det som är förvånande är att vi inte ser teman som Thrive eller Genesis på den här listan. Båda har haft en enorm tillväxt genom åren, men kanske inte så stabil som många hade trott.

WordPress 4.x tappar sakta greppet

För det sista WordPress-måttet tittar vi på de olika versionerna som fortfarande roterar. Tillbaka i december 2018, WordPress släppte äntligen sin ”högt efterlängtade” 5.0-versionsom kom färdigförpackad med den nya Gutenberg Editor.

Samhället har varit ovilligt att omfamna Gutenberg på grund av dess stela natur och påtvingade svårigheter för författare. Och medans Matt Mullenweg har lugnat att Gutenberg kommer att förbättras med tiden har många bestämt sig för att inte byta. Enligt WordPress: Classic Editor kommer att stödjas fram till 2021.

Här är uppgifterna:

Två månader sedan lanseringen och 60 000 webbplatser i topp 1M-listan har uppdaterat sina webbplatser till den senaste versionen.

WordPress 4.x har dock en dominerande ställning, och detta har sannolikt att göra med att byråer och externa utvecklare bygger många sajter. Som ett resultat kan uppdatering av en webbplats från en version till en annan orsaka några stora problem.

Nu när vi vet lite om WordPress låt oss ta en titt på andra intressanta fakta vi har lärt oss.

Vilken är den populäraste webbservern?

Vi gjorde en grundlig analys av Serverhuvuden för att analysera de mest populära webbservrarna och proxyservrarna bland de översta 1 miljoner webbplatserna. Och resultaten överraskar oss inte ett dugg.

Apache ser ut som den klara vinnaren här, eller hur? Tja, medan Apache definitivt är populärt, måste du komma ihåg att Cloudflare, OpenResty, SUCURI använder Nginx. Som ett resultat lyckas Nginx komma ut lite överst.

Här är den övergripande marknadsandelsdata för de mest populära webbservrarna:

Så lite som för några år sedan skulle denna rapport ha varit upp och ner – till förmån för Apache. Men tack vare den snabba utvecklingen av Nginx och prestandafördelarna som du kan dra, vi vet att Nginx bara kommer att fortsätta att dominera.

Dessutom, om man tittar på den senaste rapporten från Netcraftkommer du att se att Microsoft och Apache är överst på marknadsandelslistan.

Men kom ihåg att vår analys är baserad på de 1 miljon bästa sajterna. Därför att Nginx anses vara den snabbaste webbserverndet förvånar oss inte att de bästa webbplatserna i världen väljer det som sin go-to-lösning.

PHP har en dominerande ställning

Vi analyserade hela webbplatslistan för ”X-Powered-By”-rubriker, och resultaten visar att PHP dominerar vägen.

Det är rättvist att säga att WordPress bidrar väsentligt till denna dominans, men det är också ett känt faktum att PHP har funnits längre än de flesta moderna teknologier.

X-Powered-By” är en vanlig icke-standard HTTP-svarshuvud (de flesta rubriker med prefixet ’X-’ är icke-standardiserade). Det ingår ofta som standard i svar som skapats via en viss skriptteknik. Det är viktigt att notera att det kan inaktiveras och/eller manipuleras av servern.

Windows dyker upp två gånger med ASP.NET och PleskLin, men det har vi också uttrycka och Passagerare: två extremt robusta Node.js-webbapplikationsramverk.

Och det har vi också EasyEngine på listan. EasyEngine är ett mindre känt Nginx-baserat skript för att köra och underhålla WordPress-webbplatser.

Den kommer färdigförpackad med Redis (för cachning), Låt oss kryptera (för SSL), Docker och andra förstklassiga mjukvarulösningar för att skapa högpresterande WordPress-webbplatser.

Vilken version av PHP är överst?

PHP 7 släpptes i december 2015, men det är inte ens i närheten av att vara lika populärt som PHP 5.x — minst sagt överraskande!

Efter att ha analyserat de 1 miljon bästa sajterna fann vi att 207 399 sajter offentligt uppger att de drivs av PHP.

Vänta på det…

146 227 av webbplatserna i topp 1M arbetar fortfarande med PHP 5.x! Fan…

Trots att PHP 5 fortfarande är så dominerande är det trevligt att se att utvecklare blir mer bekväma att byta mot PHP 7.

Saken är: PHP 7 har bättre prestanda än PHP 5.

Och givet det stöd för PHP 5.6 (den senaste 5.X-versionen) avbröts i slutet av 2018nu är den bästa tiden att byta!

Vi körde också ett test för att se hur många av WordPress-webbplatserna i topp 1M som kör PHP 7 eller högre.

Och … av de 82 000+ sajter som visade sin PHP-version – har hela 40 % redan bytt till PHP 7.

Säkra HTTP-svarsrubriker

I en tid där ingen är säker från storskaliga säkerhetsattackerlönar det sig att investera i att säkra din webbplats ordentligt.

Som sådan ville vi kontrollera hur många webbplatser som implementerar OWASP Secure Headers lista för att förhindra vanliga webbattacker.

Resultaten är inte alltför dåliga…

Och om du undrar varför Funktionspolicy implementeras så sparsamt att det är en helt ny huvudpolicy.

Funktionspolicy tillåter webbutvecklare att selektivt aktivera, inaktivera och ändra beteendet hos vissa API:er och webbfunktioner i webbläsaren. Det är som CSP men istället för att kontrollera säkerheten kontrollerar det funktioner!

Kort sagt, det hjälper till att förhindra webbläsaren från att utföra åtgärder som kan vara skadliga. I synnerhet åtgärder relaterade till iFrames, media och e-handel.

HTTP/2 på väg upp

Bildkredit: coolicehost

HTTP/2 var introducerades först 2015men adoptionen har gått ganska långsamt, minst sagt.

Vår rapport visar att av alla webbplatser i topp 1M har minst 260 000 redan antagit HTTP/2. Det är nästan 1/3 av alla storlekar i listan.

Det finns många anledningar till att det är så. Många webbplatser använder fortfarande gamla värdtjänster och servrar som helt enkelt inte har uppgraderats för att stödja HTTP/2.

Om du använder Apache eller NGINX är det faktiskt väldigt enkelt att aktivera HTTP/2 för din webbplats.

De flesta moderna webbhotellföretag, inklusive CDN-leverantörer, stöder HTTP/2 som standard. Så om du inte har gjort bytet ännu, kanske det är den perfekta tiden att göra det nu!

Folk kommer fortfarande ikapp för att aktivera SSL

Google vill att utgivare ska använda HTTPS (vilket nu också påverkar SEO-rankningen), och Chrome markerar HTTP-webbplatser som osäkra.

Om det inte är en tillräckligt stor anledning att byta över, vad är det då?

Icke desto mindre, från vår analys, har bara 50 % av webbplatserna i topp 1M-listan aktiverat HTTPS. Lite galet om du frågar mig…

Kolla in den här videon för att se vad HTTPS handlar om och varför du bör bry dig:

Du kan också få ett SSL-certifikat för din webbplats helt gratis med hjälp av Låt oss kryptera service.

Du kan också läsa vår del om hur du konfigurerar Let’s Encrypt för din webbplats.

TTFB: Dags till första byte

För alla, ni prestationsnördar där ute är en analys av TTFB.

  • Tid till den första byten för 343 328 platser som visade sig vara mindre än 300 ms.
  • 284 070 visade sig vara mellan 301 och 600 ms.
  • 261 629 visade sig vara mellan 601 och 1 000 ms.
  • 110 973 webbplatser är över 1 000 ms.

Branschrekommendationen är att sikta på en serversvarstid som är mindre än 200 ms.

De flesta moderna sajter sträcker sig från 200-500ms vilket anses vara ”normen”.

Men om din webbplats fluktuerar över 600 ms, kanske du vill titta på din serverkonfiguration.

Avslutande anteckningar

  • Datakälla – Alexa Top 1 Million-sajter den 23 december 2018
  • Testet genomfördes den andra veckan i januari 2019
  • Som du kanske gissar gjordes tester med Python.
  • Säkerheten respekterades för webbplatserna som inte tillät en bot att ansluta.