استضافة وإضافات WordPress

تسريع WordPress وتأمينه: قائمة تدقيق للأداء والإضافات

تعتمد سرعة وأمان WordPress تماماً على ما يتم تشغيله عليها. إليك قائمة التحقق العملية التي نطبقها على كل موقع WordPress نستضيفه — ما الذي يجب تخزينه مؤقتاً، وما الذي يجب تأمينه، وأي الإضافات تستحق مكانها مقابل تلك التي تجعلها المنصة زائدة عن الحاجة.

ووردبريس (WordPress) لا تُعادل سوى كفاءة ما يُشغلها

يشغل WordPress نسبة كبيرة من الويب لأنه يتميز بالمرونة، ولكن تلك المرونة هي أيضاً سبب بطئه وعدم أمانه: إذ يقوم التثبيت الافتراضي بالاستعلام عن قاعدة البيانات عشرات المرات لكل صفحة، ويبث نسخه وبيئته لكل من يطرح أسئلة، ويدعوك لتكدس الإضافات حتى يتضخم كل من الأداء ومساحة الهجوم بهدوء. ليس أي من ذلك عيباً في WordPress بقدر ما هو نتيجة لتشغيله على بنية تحتية لا تقدم أي مساعدة.

الخبر السار هو أن القليل من القرارات المتشابهة تعالج معظم هذه المشكلات، وهي قرارات تتعلق بالبنية التقنية بدلاً من المحتوى. قم بالتخزين المؤقت بقوة في الطبقة المناسبة، وأبعد قاعدة البيانات عن مسار العمل السريع، وشغل القلة من الإضافات التي تستحق مكانها حقاً، وحافظ على تحديث كل شيء، وافصل الموقع بحيث يظل أي مشكلة محصورة في مكانها. هذا المنشور هو تلك القائمة المرجعية، بنفس الترتيب الذي نطبقه به على كل موقع WordPress على المنصة.

التخزين المؤقت على الخادم، وليس فقط في المكون الإضافي

أكبر عامل منفرد لتحسين سرعة WordPress هو عدم تشغيل WordPress تماماً في معظم الزيارات. يؤدي الطلب العادي إلى تشغيل WordPress، وتشغيل الإضافات الخاصة بك والاستعلام عن قاعدة البيانات قبل إرسال بايت واحد؛ بينما يخدم التخزين المؤقت للصفحة الكاملة الصفحة الجاهزة مباشرة من خادم الويب في الطلب التالي، متجاوزاً عملية التنشيط بأكملها. المكان الذي يوجد فيه هذا التخزين المؤقت مهم:إذ توجد إضافة التخزين المؤقت داخل PHP، لذا لا يزال يتعين على PHP البدء قبل أن يتمكن التخزين المؤقت من الرد، في حين أن التخزين المؤقت على مستوى الخادم يستجيب بشكل أسرع في الطلب ويحتفظ بالصفحات في نموذج يمكن للخادم مسحه فوراً.

كل موقع WordPress نستضيفه يعمل على LiteSpeed Enterprise مع نظام LSCache على مستوى الخادم، وتقوم إضافة التخزين المؤقت الخاصة بنا بتهيئة WordPress ليتوافق معها بشكل صحيح وفوري — حيث تأتي مثبتة مسبقاً وتتلقى تحديثات تلقائية، مما يوفر عليك إعداد شيء آخر أو الحفاظ على تحديثه. أما في حال كان الخادم المصدر لا يدعم LiteSpeed، فإن نفس الإضافة تتوقف ببساطة عن إصدار ترويسات الصفحة الكاملة وتبقى معطلة بينما يظل التخزين المؤقت للكائنات يعمل، ونتيجة لذلك لن يُترك أي موقع تم نقله بحالة تكوين منقوصة. القاعدة العملية لقائمة المهام الخاصة بك: استخدم ذاكرة تخزين مؤقت واحدة للصفحة الكاملة على مستوى الخادم، ولا تقم بتكديس إضافة تخزين مؤقت ثانية فوقها، فهما تتعارضان.

ذاكرة التخزين المؤقت للكائنات وقاعدة البيانات

لا يمكن أن تكون كل طلبية صفحة ثابتة. الجلسات المسجلة، ولوحة التحكم، والبحث، وعربات التسوق، وأي جزء مخصص يجب أن تشغل PHP، وبالنسبة لتلك الأجزاء يتحول الهدف من تخطي التطبيق إلى تخطي قاعدة البيانات. ذاكرة التخزين المؤقت للكائنات لكل موقع — وهي Redis في حالتنا — تحتفظ بنتائج قراءات قاعدة البيانات المتكررة في الذاكرة، بحيث لا يتم الاستعلام عن نفس الخيارات، والبيانات المؤقتة، وعمليات البحث من قاعدة البيانات مع كل زيارة. يظهر التأثير تماماً في المكان الذي لا تستطيع ذاكرة التخزين المؤقت للصفحات الكاملة مساعدته فيه: لوحة تحكم أسرع، وعربات تسوق أسرع، وعبء أقل بكثير على قاعدة البيانات تحت الضغط المروري.

الكلمة الأهم هي لكل موقع. ذاكرة التخزين المؤقت للكائنات المشتركة تعني أن موقعاً واحداً مشغولاً أو سيء البرمجة يمكنه طرد البيانات المخ مؤقتاً الخاصة بالآخرين وحرمان قاعدة البيانات من الجيران؛ بينما تحافظ ذاكرة التخزين المؤقت المخصصة لكل موقع، المقترنة بحدود قاعدة البيانات لكل موقع، على احتواء دائرة الضرر تلك. في قائمة مهامك، تعامل مع ذاكرة التخزين المؤقت المستمرة للكائنات باعتبارها أمراً لا غنى عنه لأي موقع به مستخدمون مسجلو الدخول أو متجر، وكن حذراً من الاستضافة التي تُشارك فيها عبر المستأجرين.

الإضافات التي يستحق تشغيلها — وتلك التي تستبدلها المنصة

كل إضافة تضيفها هي شفرة تعمل عند تلقي الطلبات وهي باب قد يدخله شخص ما يوماً ما، لذا فإن الهدف الصادق هو أقل عدد من الإضافات التي تؤدي أكبر قدر من المهام. إن المستضيف الجيد يزيل الحاجة إلى فئة كاملة منها: فمع التخزين المؤقت على مستوى الخادم، والتخزين المؤقت للكائنات المُدار، والنسخ الاحتياطي للمنصة، لا تحتاج إلى إضافة تخزين مؤقت، أو إضافة تخزين مؤقت للكائنات منفصلة، أو إضافة للنسخ الاحتياطي — فهذه الوظائف يتم أداؤها بشكل أفضل أسفل WordPress، وإن تشغيلها فوق ذلك لا يؤدي إلا إلى إضافة تعارض وعبء إضافي.

ما تبقى ويستحق التشغيل هو المجموعة الصغيرة التي تضيف قدرة حقيقية: الإضافات التي يحتاج إليها موقعك حقاً لأداء وظيفته، و—على منصتنا—الإضافتان بمستوى المستودع اللتان نبنيهما ونشحنهما مع كل موقع. تربط إضافة التخزين المؤقت لدينا WordPress بالتخزين المؤقت للخادم وتتولى عملية التطهير الذكية بحيث لا يؤدي أي تعديل إلا إلى مسح الصفحات التي يجب مسحها فقط. تؤدي إضافة بصمات محركات البحث لدينا إلى إزالة المؤشرات التي يبثها تثبيت WordPress الافتراضي — الإصدار ووسم المُنشئ، وننقاط نهاية الاكتشاف، وXML-RPC، ورسائل الاسترجاع (pingbacks)، وترويسة المدعوم من (powered-by) — عند كل نشر، لكيلا تستطيع أي إضافة أو تحديث للسمة إعادتها خفيةً. كُلا الإضافتين مبنيتان وفقاً لمعايير دليل إضافات WordPress.org، وهما مجانيتان وتُحدثان نفسيهما.

الحفاظ على أمان وتحديث WordPress

معظم اختراقات WordPress ليست ذكية؛ بل هي قديمة. إن وجود نواة أو سمة أو ملحق قديم يعاني من ثغرة معروفة ومنشورة هو الطريقة الأكثر شيوعاً على الإطلاق لاستهداف المواقع، مما يجعل مواكبة التحديثات أهم عمل أمني موجود، والأكثر إملاً في نفس الوقت، وهو ما يفسر سبب تجاهلها. يجب أن تتولى استضافتك المدارة هذه المهمة نيابة عنك: بدءاً من تصحيح الطبقة البرمجية الأساسية أسفل WordPress، مروراً بجعل تحديثات النواة والإضافات آمنة للتطبيق من خلال منحك نسخة تجريبية لاختبارها عليها ونسخة احتياطية للرجوع إليها.

إلى جانب السرعة، توقع أن يتم فرض الحدود من أجلك: فحص البرمجيات الخبيثة مفعل افتراضياً بحيث يتم اكتشاف أي إصابة بدلاً من أن يكتشفها الزائر، والعزل لكي لا يتمكن موقع مخترق واحد من الوصول إلى موقع آخر، وحماية ضد هجمات حجب الخدمة (DDoS) على الحافة، وبروتوكول (TLS) في كل مكان مع تجديد الشهادات تلقائياً. لا شيء من ذلك يغني عن القواعد الأساسية للنظافة التقنية — مثل بيانات الاعتماد القوية، وصلاحيات الوصول الأقل، وإزالة الإضافات التي لم تعد تستخدمها — ولكنه يعني أن البنية التحتية ليست هي الحلقة الأضعف. في قائمة مهامك، السؤال الموجه لأي مستضيف يبدو بسيطاً: هل الأمان هو الوضع الافتراضي، أم باقة تشتروها؟

WooCommerce والصفحات التي يجب عليك عدم تخزينها مؤقتًا أبداً

المتجر هو المكان الذي يحقق فيه التخزين المؤقت العدواني أكبر مكاسب وأسوأ أضرار إذا كان ساذجاً. إن صفحات الكتالوج والمنتجات والفئات هي الأكثر زيارة والأكثر قابلية للتخزين المؤقت لديك، وخدمتها من التخزين المؤقت للصفحة بالكامل هي أفضل ما يمكنك فعله لسرعة المتجر. ولكن صفحات سلة التسوق والدفع والحساب شخصية ويجب عدم تقديمها أبداً من تخزين مؤقت مشترَك — فقيامك بذلك يجعل المتجر يعرض سلة تسوق شخص آخر، وهو ما يعد تعطلاً للمتجر وفشلاً للخصوصية في آن واحد.

الطريقة للحصول على الاثنين هي تخزين الصفحة مؤقتاً وترك مساحات للأجزاء الحية. تقوم تقنية Edge Side Includes برسم جزء سلة التسوق، وإجماليات السلة المصغرة، وحالة الحساب لكل طلب بينما يتم تقديم باقي الصفحة من التخزين المؤقت، ويتم استثناء سلة التسوق، والدفع، وحسابي، وأي صفحات لرمز التحقق (nonce) أو الجلسة افتراضياً. يتم التعامل مع التحديث من خلال ميزة الحذف التلقائي الذكية التي يتم تشغيلها عندما يتغير منتج أو سعر أو طلب، لذلك لا يبقى أي سعر قديم أبداً. إذا كنت تستخدم WooCommerce، فهذا هو الجزء من القائمة الذي يجب ضبطه بدقة: متجر سريع من التخزين المؤقت، سلة تسوق حية لكل مستخدم، وعدم تخزين أي معلومات شخصية مؤقتاً أبداً.

الأسئلة الشائعة

هل ما زلت بحاجة إلى إضافة تخزين مؤقت مثل WP Rocket؟

لا. يتم التعامل مع التخزين المؤقت للصفحة بالكامل على خادم الويب بواسطة LSCache من LiteSpeed، بينما يقوم المكون الإضافي الخاص بالتخزين المؤقت لدينا بربط WordPress به والتعامل مع عمليات التطهير الذكية، ويوجد مخزن مؤقت لكائن Redis لكل موقع خلفه. إن إضافة مكون إضافي ثانٍ للتخزين المؤقت للصفحة بالكامل فوق ذلك عادةً ما يتعارض مع ذاكرة التخزين المؤقت على مستوى الخادم بدلاً من المساعدة، لذا فهو ليس ضروريًا ولا مُوصى به.

ما هي الإضافات التي تجعلها المنصة غير ضرورية؟

برامج الكاش، وبرامج الكاش المتاحة عبر كائنات منفصلة، وبرامج النسخ الاحتياطي كلها زائدة عن الحاجة هنا، لأن تلك المهام تتم أدنى مستوى WordPress - مثل الكاش على مستوى الخادم، والكاش المدار للكائنات لكل موقع، ونسخ المنصة الاحتياطية. إزالة هذه البرامج تقلل من التعارضات ومساحة الهجوم. ما تبقى ويستحق التشغيل هو الإضافات التي يحتاجها موقعك حقاً لأداء وظائفه، بالإضافة إلى إضافتي الكاش والـ footprint المجانيتين الخاصتين بنا، واللتين تأتيان مثبَّتتَيْن مسبقاً.

هل يؤدي التخزين المؤقت إلى تعطيل سلة التسوق WooCommerce الخاصة بي أو الصفحات التي يتم تسجيل الدخول إليها؟

يتم استثناء عربة التسوق، والدفع، وحسابي وأي صفحة رموز تحقق مؤقتة (nonce) أو جلسة من ذاكرة التخزين المؤقت افتراضياً، وتعمل تقنية تضمين جانب الحافة (Edge Side Includes) على إبقاء جزء العربة والإجماليات نشطين في الصفحات المخزنة مؤخراً بطريقة أخرى. يرى المتسوقون دائماً سلالهم الخاصة وصفحة دفع تعمل بينما يستمر واجهة المتجر في التحميل من ذاكرة التخزين المؤقت، ويقوم التطهير التلقائي الذكي بمسح الصفحات المتأثرة عند تغير منتج أو سعر أو طلب.

كيف تحافظ على أمان WordPress بدون أن أديره أنا؟

نحن نقوم بتصحيح الثغرات في الطبقة الواقعة تحت WordPress، ونجعل تحديثات النواة والإضافات آمنة للتطبيق باستخدام المواقع التجريبية (staging) والاستعادة بنقرة واحدة، ونشغل فحص البرمجيات الخبيثة وحماية DDoS افتراضياً، ونعزل كل موقع لكي لا ينتشر أي اختراق، ونصدر ونُجدّد شهادات TLS تلقائياً. هذا يزيل البنية التحتية من كونها الحلقة الأضعف؛ أما تدابير النظافة الرقمية الأساسية مثل بيانات الاعتماد القوية وإزالة الإضافات غير المستخدمة فهي لا تزال مسؤوليتك.

جرب مجاناً لمدة 14 يوماً

أطلق مواقعك الأولى مجاناً لمدة 14 يوماً — دون الحاجة لبطاقة ائتمان. هل تنقل موقعاً أو شبكة حالية؟ عملية النقل الأولى على عاتقنا.

ابدأ مجاناً