Sicherheit, Leistung und WordPress-Analyse der Top 1 Million Sites

Möchten Sie Fakten über die Top 1 Million Websites der Welt erfahren??


In diesem ausführlichen Bericht sprechen wir über die Verwendung von WordPress, Sicherheitsanalysen und Leistungsfaktoren auf den beliebtesten Websites der Welt.

Wussten Sie, dass mehr als 1,5 Milliarden Hostnamen und rund 180 Millionen aktive Websites im Umlauf sind? Wenn Sie diese Art von Statistiken lieben, lesen Sie die monatlichen Webserver-Umfragebericht von Netcraft. Die Umfrage konzentriert sich auf die Überwachung des Webs auf alle aktiven Websites und Domainnamen.

Januar 2019 Webserver-Umfrage NetcraftDie Gesamtzahl der Hostnamen und aktiven Websites ab Januar 2019.

Mit so vielen Websites, die zu einem bestimmten Zeitpunkt aktiv sind, wissen Sie, dass es viele Gewinner und viele Verlierer gibt. Websites wie Die Internetkarte Geben Sie einen guten Überblick darüber, wie dominant bestimmte Websites im Vergleich zu Websites sind, die im oberen 10-Millionen-Bereich und darüber hinaus liegen.

Wenn Sie heute eine neue Website starten würden, wie lange würden Sie brauchen, um in die Liste der Top-1-Millionen-Websites zu gelangen? Was ist mit Top 10.000 oder Top 1.000? Es kann Jahre dauern, bis Sie sich selbst nähern.

Aber es muss kein langer und harter Weg sein.

Wenn Sie den Major herausfinden können Trends auf den beliebtesten Websites der Welt, Sie können Ihre Website so optimieren, dass Ihr Wachstum stabil ist.

Dies ist die Voraussetzung unserer Analyse. Wir schauen uns das an Top 1 Million Websites, wie im Alexa-Verzeichnis aufgeführt und versuchen zu verstehen, welche Technologien auf der ganzen Linie am beliebtesten sind.

Bereit, alles darüber zu erfahren? Lasst uns anfangen!

Wie beliebt ist WordPress?

Wir wissen, dass WordPress eine hat Marktanteil von 60% als Content-Management-System, Aber wie beliebt ist WordPress in den Top 1M-Sites?

Um dies herauszufinden, haben wir diese Kriterien während unseres Scans verwendet:

  • Suchen Sie in der Quelle jeder Website nach wp-Inhalten, wp-json und wp-Includes.
  • Überprüfen Sie den Antwortheader auf wp-json.
  • Suchen Sie in der Seitenquelle nach dem Meta-Generator-Tag.

Und hier sind die Ergebnisse:

Wie beliebt ist WordPress?

Unsere Analyse zeigt das WordPress wird von 26,5% der Websites in der Top 1M-Liste verwendet. Die Fehlerquote beträgt ungefähr 2%, da einige Websites Informationen vor der Öffentlichkeit verbergen.

WordPress hat immer wieder bewiesen, dass es eine Plattform ist, die Websites jeder Größe und Popularität unterstützen kann.

Große Namen wie TechCrunch, Markierungen & Spencer, und Quarz verwenden WordPress, um Millionen von monatlichen Besuchern Inhalte bereitzustellen.

WordPress Popularität

Benutzt du WordPress Auf deiner Webseite? Der Einstieg ist einfach und Sie können sofort von den Vorteilen des Zugriffs auf Tausende von Themen und Plugins profitieren.

Wenn Sie Hilfe bei der Konfiguration Ihrer WordPress-Site benötigen, lesen Sie unsere Tutorials und Artikel, in denen wir umsetzbare Tipps geben!

Apropos, werfen wir einen Blick auf die beliebtesten WordPress-Themes und -Plugins in der Liste der Top-1M-Websites.

Die beliebtesten Plugins

WordPress ist stark von seinem Plugin-Ökosystem abhängig, um wirklich dynamische Website-Erlebnisse zu bieten. Wenn ein Entwickler benutzerdefinierten Code schreiben muss, um seiner Site eine Funktion hinzuzufügen, kann ein WordPress-Benutzer ein Plugin verwenden, um dasselbe zu tun.

Eines der Dinge, die wir ziemlich schnell gelernt haben, ist, dass es ziemlich schwierig ist, eine genaue Liste der beliebtesten Plugins zu erhalten. Der Grund dafür ist, dass viele WordPress-Benutzer ihre CSS- und JavaScript-Dateien verschleiern (minimieren) und den Zugriff auf bestimmte Plugin-Pfade blockieren.

Trotzdem finden Sie hier eine aktuelle Tabelle mit den beliebtesten Plugins auf allen WordPress-basierten Websites in der Top-1M-Liste:

die beliebtesten WordPress-Plugins

Die Ergebnisse sind nicht unerwartet. Contact Form 7 ist das am meisten empfohlene Kontakt-Plugin, das in so ziemlich jeder WordPress-Plugin-Liste enthalten ist. Jetpack ist großartig, um WordPress-Blogs zahlreiche soziale Funktionen hinzuzufügen, und Visual Composer hilft Ihnen dabei, mühelos benutzerdefinierte Websites zu entwerfen.

Wir haben auch Cookie-Hinweis in dieser Top-10-Liste, die in direktem Zusammenhang steht DSGVO;; Die neue EU-Datenschutzgesetzgebung, die Anfang 2018 in Kraft trat. Außerdem hat OneSignal es in die Top 10 geschafft. OneSignal ist ein außergewöhnliches WordPress-Plugin zum Hinzufügen von Push-Benachrichtigungen zu Ihrer Website.

Okay, jetzt, da wir uns die Plugins angesehen haben, werfen wir einen Blick auf die Themen!

Die beliebtesten Themen

Wir haben hier ein ähnliches Problem in dem Sinne, dass Themenpfade auch verschleiert werden, wenn WordPress-Dateien minimiert werden. Die Daten, die wir haben, sind jedoch genau und entsprechen weitgehend unseren Erwartungen.

Top WordPress-Themes

Es sieht aus wie Divi ist führend als beliebtestes WordPress-Thema in der Liste der Top-1M-Websites. Und das klingt ungefähr richtig, wenn man bedenkt, wie viel Geld ElegantThemes in die Werbung für das Thema gesteckt hat.

Als nächstes haben wir eine Zeitung und Avada. Da Avada mehr als 490.000 Verkäufe auf ThemeForest erzielt, steht außer Frage, dass wir es in den Top-10-Themenlisten sehen würden.

Avada Theme VorschauEines der vielen Demo-Designs des Avada-Themas.

Es ist ungefähr zwei Jahre her, seit die meisten WordPress-Themes mit mehreren Demo-Designs pro Theme herauskommen. Infolgedessen kann ein einzelnes Thema Hunderttausende von Benutzern ansammeln, einfach weil es so viele verschiedene Lösungen bietet.

Überraschend ist, dass wir keine Themen wie Thrive oder sehen Genesis auf dieser Liste. Beide sind im Laufe der Jahre enorm gewachsen, aber vielleicht nicht so stetig, wie viele gedacht hätten.

WordPress 4.x verliert langsam den Halt

Für die letzte WordPress-Metrik betrachten wir die verschiedenen Versionen, die sich noch in Rotation befinden. Bereits im Dezember 2018, WordPress hat endlich seine “mit Spannung erwartete” 5.0-Version veröffentlicht, welches mit dem neuen Gutenberg Editor vorverpackt kam.

Die Gemeinde zögerte, Gutenberg zu akzeptieren, da es starr war und den Schriftstellern Schwierigkeiten bereitete. Und während Matt Mullenweg hat beruhigt dass sich Gutenberg mit der Zeit verbessern wird, haben viele beschlossen, nicht umzuschalten. Gemäß WordPress: Der Classic Editor wird bis 2021 unterstützt.

Hier sind die Daten:

wp-Versionsverteilung

Zwei Monate seit seiner Veröffentlichung und 60.000 Websites in der Top-1M-Liste haben ihre Websites auf die neueste Version aktualisiert.

WordPress 4.x behält jedoch eine beherrschende Stellung bei, und dies hat wahrscheinlich damit zu tun, dass Agenturen und externe Entwickler viele Websites erstellen. Infolgedessen kann das Aktualisieren einer Site von einer Version auf eine andere einige schwerwiegende Probleme verursachen.

Nachdem wir ein wenig über WordPress wissen, werfen wir einen Blick auf andere interessante Fakten, die wir gelernt haben.

Was ist der beliebteste Webserver??

NGINX LOGO SVG

Wir haben eine gründliche Analyse von durchgeführt Server-Header Analyse der beliebtesten Webserver und Proxys unter den Top 1M-Websites. Und die Ergebnisse überraschen uns kein bisschen.

Server-Header-Analyse

Apache sieht hier wie der klare Gewinner aus, nicht wahr? Nun, während Apache definitiv beliebt ist, müssen Sie bedenken, dass Cloudflare, OpenResty und SUCURI Nginx verwenden. Infolgedessen schafft es Nginx, sich leicht durchzusetzen.

Hier sind die Gesamtmarktanteilsdaten für die beliebtesten Webserver:

Marktanteil von Webservern

Noch vor wenigen Jahren wäre dieser Bericht auf den Kopf gestellt worden – zugunsten von Apache. Aber dank der rasanten Entwicklung von Nginx und die Leistungsvorteile, die Sie nutzen können, wir wissen, dass Nginx nur weiterhin dominieren wird.

Auch wenn Sie sich ansehen der neueste Bericht von Netcraft, Sie werden sehen, dass Microsoft und Apache ganz oben auf der Marktanteilsliste stehen.

Denken Sie jedoch daran, dass unsere Analyse auf den Top-1-Millionen-Websites basiert. weil Nginx gilt als der schnellste Webserver, Es überrascht uns nicht, dass die besten Websites der Welt sie als Anlaufstelle wählen.

PHP hat eine beherrschende Stellung

Wir haben die gesamte Site-Liste auf “X-Powered-By” -Header analysiert. Die Ergebnisse zeigen, dass PHP eine Vorreiterrolle einnimmt.

Man kann mit Recht sagen, dass WordPress erheblich zu dieser Dominanz beiträgt, aber es ist auch bekannt, dass es PHP schon länger gibt als die meisten modernen Technologien.

x-powered-by-Header-Top-Million

X-Powered-By”Ist ein gängiger nicht standardmäßiger HTTP-Antwortheader (die meisten Header mit dem Präfix„ X- “sind nicht standardisiert). Es ist häufig standardmäßig in Antworten enthalten, die über eine bestimmte Skripttechnologie erstellt wurden. Es ist wichtig zu beachten, dass es vom Server deaktiviert und / oder manipuliert werden kann.

Windows erscheint zweimal mit ASP.NET und PleskLin, aber wir haben auch ausdrücken und Passagier: zwei extrem robuste Node.js-Webanwendungsframeworks.

easyengine

Und wir haben auch EasyEngine auf der Liste. EasyEngine ist ein weniger bekanntes Nginx-basiertes Skript zum Ausführen und Verwalten von WordPress-Websites.

Es kommt vorverpackt mit Redis (zum Zwischenspeichern), Verschlüsseln wir (für SSL), Docker und andere erstklassige Softwarelösungen zum Erstellen leistungsstarker WordPress-Websites.

Welche Version von PHP ist oben?

PHP 7 wurde im Dezember 2015 veröffentlicht, ist aber nicht annähernd so beliebt wie PHP 5.x – gelinde gesagt überraschend!

Nach der Analyse der Top-1-Millionen-Websites haben wir festgestellt, dass 207.399 Websites öffentlich angeben, dass sie mit PHP betrieben werden.

Warte darauf…

146,227 der Websites in den Top 1M arbeiten noch mit PHP 5.x.! Dang …

PHP-Version-Marktanteil

Obwohl PHP 5 immer noch so dominant ist, ist es schön zu sehen, dass Entwickler es sich immer bequemer machen, auf PHP 7 umzusteigen.

Die Tatsache der Angelegenheit ist: PHP 7 hat eine bessere Leistung als PHP 5.

Und angesichts dessen Die Unterstützung für PHP 5.6 (die neueste Version 5.X) wurde Ende 2018 eingestellt, Jetzt ist der beste Zeitpunkt, um den Wechsel vorzunehmen!

Außerdem haben wir einen Test durchgeführt, um zu sehen Wie viele der WordPress-Sites in den Top 1M führen PHP 7 aus? oder höher.

PHP-Marktanteil-Worpdress

Und… von den über 82.000 Websites, auf denen ihre PHP-Version gezeigt wurde, haben bereits satte 40% auf PHP 7 umgestellt.

Sichere HTTP-Antwortheader

In einer Zeit, in der Niemand ist vor großen Sicherheitsangriffen sicher, Es lohnt sich, in die ordnungsgemäße Sicherung Ihrer Website zu investieren.

Aus diesem Grund wollten wir überprüfen, wie viele Websites das implementieren OWASP Secure Header Liste, um häufige Webangriffe zu verhindern.

Secure-Header-Analyse

Die Ergebnisse sind nicht zu schäbig …

Und wenn Sie sich fragen, warum Funktionsrichtlinie wird so spärlich implementiert, dass es sich um eine völlig neue Header-Richtlinie handelt.

Mithilfe der Funktionsrichtlinie können Webentwickler das Verhalten bestimmter APIs und Webfunktionen im Browser selektiv aktivieren, deaktivieren und ändern. Es ist wie CSP, aber anstatt die Sicherheit zu kontrollieren, werden Funktionen gesteuert!

Kurz gesagt, es hilft zu verhindern, dass der Browser Aktionen ausführt, die böswillig sein können. Insbesondere Aktionen im Zusammenhang mit iFrames, Medien und E-Commerce.

HTTP / 2 auf dem Vormarsch

HTTP 1 VS HTTP 2Bildnachweis: coolicehost

HTTP / 2 war erstmals im Jahr 2015 eingeführt, aber die Annahme war ziemlich langsam, um es vorsichtig auszudrücken.

Unser Bericht zeigt, dass von allen Standorten in den Top 1M mindestens 260.000 bereits HTTP / 2 eingeführt haben. Das ist fast 1/3 aller Größen in der Liste.

http2-Marktanteil

Dafür gibt es viele Gründe. Viele Websites verwenden immer noch altes Hosting und Server, die einfach nicht für die Unterstützung von HTTP / 2 aktualisiert wurden.

Wenn Sie Apache oder NGINX verwenden, ist die Aktivierung von HTTP / 2 für Ihre Site wirklich einfach.

Die meisten modernen Webhosting-Unternehmen, einschließlich CDN-Anbieter, unterstützen standardmäßig HTTP / 2. Wenn Sie den Wechsel noch nicht vorgenommen haben, ist jetzt vielleicht der perfekte Zeitpunkt dafür!

Die Leute holen immer noch nach, um SSL zu aktivieren

Google möchte, dass Publisher HTTPS verwenden (was sich jetzt auch auf SEO-Rankings auswirkt), und Chrome markiert HTTP-Sites als nicht sicher.

Wenn das nicht groß genug ist, um umzuschalten, was dann??

Nach unserer Analyse haben jedoch nur 50% der Websites in der Top-1M-Liste HTTPS aktiviert. Ein bisschen verrückt, wenn du mich fragst …

https-Nutzung

Schauen Sie sich dieses Video an, um zu sehen, worum es bei HTTPS geht und warum Sie sich darum kümmern sollten:

Außerdem… können Sie mit dem kostenlos ein SSL-Zertifikat für Ihre Site erhalten Verschlüsseln wir Bedienung.

Sie können auch unseren Artikel über das Einrichten von Let’s Encrypt für Ihre Website lesen.

TTFB: Zeit bis zum ersten Byte

Für alle Performance-Nerds gibt es hier eine Analyse von TTFB.

TTFB: Zeit bis zum ersten Byte

  • Die Zeit bis zum ersten Byte für 343.328 Sites betrug weniger als 300 ms.
  • 284.070 zwischen 301 und 600 ms.
  • 261.629 zwischen 601 und 1000 ms.
  • 110.973 Standorte liegen über 1000 ms.

Die Branchenempfehlung lautet, eine Serverantwortzeit von weniger als 200 ms anzustreben.

Die meisten modernen Standorte reichen von 200 bis 500 ms, was als „Norm“ gilt..

Wenn Ihre Site jedoch über 600 ms schwankt, sollten Sie sich Ihre Serverkonfiguration ansehen.

Schlussbemerkungen

  • Datenquelle – Alexa Top 1 Million Websites per 23. Dezember 2018
  • Der Test wurde in der 2. Januarwoche 2019 durchgeführt
  • Wie Sie sich vorstellen können, wurden Tests mit Python durchgeführt.
  • Die Sicherheit wurde respektiert, da auf den Websites kein Bot eine Verbindung herstellen konnte.
Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map