WordPress Hosting & Plugins
WordPress-i Sürətli və Təhlükəsiz Etmək: Məhsuldarlıq və Plagin Yoxlama Siyahısı
WordPress ancaq onu işlədənlər qədər sürətli və təhlükəsizdir. Hosting etdiyimiz hər bir WordPress saytına tətbiq etdiyimiz praktiki yoxlama siyahısı budur: nəyi keşi yaddaşına vermək, nəyi qorumaq və hansı plaginlərin öz yerinə layiq olduğu, hansıların isə platforma tərəfindən lazımsız hala gətirildiyi.
WordPress yalnız onu işlədən qədər yaxşıdır
WordPress veb-saytların böyük bir hissəsini təmin edir, çünki o, çevikdir, lakin həmin çeviklik onun həm də niyə yavaş və təhlükəsiz olmadığını göstərir: adi quraşdırma hər səhifə üçün verilənlər bazasına düzünə-düzeni sorğu göndərir, baxan hər kəsə öz versiyasını və stekini yayır, həm performans, həm də hücum səthi səssizcə şişənə qədər sizi plugin-lər yığmağa dəvət edir. Bunların heç biri WordPress-dəki qüsur deyil, daha çox onun heç bir köməyi etməyən infrastruktırda işlədilməsinin nəticəsidir.
Yaxşı xəbər odur ki, həmin qərarların az bir hissəsi problemin əksəriyyətini aradan qaldırır və bunlar məzmuna deyil, steka aid olan qərarlardır. Lazımi səviyyədə aqressiv şəkildə keşləyin, verilənlər bazasını əsas iş axınından kənarda saxlayın, həqiqətən də öz yerini haqqı qazandıran bir neçə plegini işlədin, hər şeyi yenilənmiş vəziyyətdə saxlayın və saytı təcrid edin ki, hər hansı problem məhdud dairədə qalsın. Bu məqalə həmin yoxlama siyahısıdır və biz bunu platformadakı hər bir WordPress saytına tətbiq etdiyimiz ardıcıllıqla təqdim edirik.
Serverdə keş edin, təkcə pligində yox
WordPress sürətini artıran ən böyük tək amil əksər ziyarətlər zamanı WordPress-i ümumiyyətlə işə salmamaqdır. Standart sorğu WordPress-i işə salır, bir bayt göndərmədən əvvəl pluginlərinizi işlədir və verilənlər bazasına sorğu göndərir; tam səhifə keşləməsi növbəti müraciətdə hazır səhifəni birbaşa veb-serverdən təqdim edərək bütün bu işəsalma prosesini ötürür. Həmin keşin harada yerləşməsi önəmlidir: keşləmə plugin-i PHP daxilində yerləşir, ona görə də keş cavab verə bilməzdən əvvəl PHP hələ də işə düşür, server səviyyəsində keş isə sorğunun daha əvvəlində cavab verir və səhifələri serverin dərhal ötürə biləcəyi formada saxlayır.
Bizim hostinq etdiyimiz hər bir WordPress saytı server səviyyəsində LSCache ilə LiteSpeed Enterprise üzərində işləyir və öz kэş plaginimiz WordPress-i ona dərhal düzgün şəkildə qoşur — əvvəlcədən quraşdırılmış və avtomatik yenilənən şəkildə, beləliklə, konfiqurasiya etmək və ya aktual saxlamaq üçün daha az iş qalır. LiteSpeed olmayan mənbədə isə eyni plagin sadəcə tam səhifə başlıqları ötürmür və obyekt kэş işləməyə davam edərkən ayaq altında qarışmır, buna görə də köçürülmüş sayt heç vaxt yarımçıq konfiqurasiya edilmiş vəziyyətdə qalmır. Öz yoxlama siyahınız üçün praktiki qayda: serverdə bir tam səhifə kэşi və onun üzərinə ikinci kэşləmə plaginini əlavə etməyin — onlar bir-biri ilə mübarizə aparır.
Obyekt keşi və verilənlər bazası
Hər bir sorğu statik səhifə ola bilməz. Daxil olunmuş sessiyalar, administrator paneli, axtarış, səbətlər və istənilən fərdiləşdirilmiş fraqment PHP işlətməlidir və onlar üçün məqsəd tətbiqdən yan keçməkdən verilənlər bazasından yan keçməyə doğru dəyişir. Hər sayt üçün obyekt keşi — bizim halımızda Redis — təkrar olunan verilənlər bazası oxunuşlarının nəticələrini yaddaşda saxlayır, beləliklə, eyni seçimlər, tranzitlər və sorğular hər dəfə müraciət olunduqda verilənlər bazasından sorğulanmır. Bu təsir tam səhifə keşinin kömək edə bilmədiyi yerdə özünü büruzə verir: daha sürətli admin paneli, daha sürətli səbətlər və trafik zamanı qat-qat aşağı verilənlər bazası yüklənməsi.
Əsas məqam hər sayt üzrə prinsipidir. Paylaşılan obyekt kэşi o deməkdir ki, məşğul və ya pis yazılmış hər hansı bir sayt digər hər kəsin kəşlənmiş məlumatlarını silə və qonşuları üçün verilənlər bazasını məhdudlaşdıra bilər; hər sayt üzrə xüsusi kəş isə hər sayt üzrə verilənlər bazası limitləri ilə birlikdə həmin təsir dairəsini məhdud saxlayır. Siyahınızda sistemə daxil olmuş istifadəçiləri və ya mağazası olan istənilən sayt üçün daimi obyekt kəşini mütləq element hesab edin və onun kirayəçilər arasında paylaşıldığı hostinqdən ehtiyatlı olun.
İşləməyə dəyər olan plaginlər — və platformanın əvəz etdikləri
Əlavə etdiyiniz hər bir plugin sorğular zamanı işləyən koddur və bir gün kiminsə girə biləcəyi bir qapıdır, ona görə də dürüst məqsəd ən çox iş görən ən az plaginə sahib olmaqdır. Yaxşı hostinq onların bütün kateqoriyasına olan ehtiyacı aradan qaldırır: server səviyyəsində keşləmə, idarə olunan obyekt keşi və platforma ehtiyat nüsxələri ilə sizə keşləmə plugin-i, ayrıca obyekt-keş plugin-i və ya ehtiyat nüsxə plugin-i lazım deyil — həmin işlər WordPress səviyyəsindən aşağıda daha yaxşı yerinə yetirilir və onların üst səviyyədə işlədilməsi sadəcə olaraq ziddiyyət və artıq yük yaradır.
İşləməyə dəyərqalanlar əsl imkanlar əlavə edən kiçik dəstdir: saytınızın funksiyası üçün həqiqətən ehtiyac duyduğu plaginlər və — bizim platformamızda — hər bir saytla birlikdə qurduğumuz və təqdim etdiyimiz iki repozitoriya səviyyəli plagin. Keş pluginimiz WordPress-i server keşinə qoşur və ağıllı təmizlənməni idarə edir ki, bir düzəliş yalnız lazımi səhifələri təmizləsin. İzləmə izi pluginimiz defolt WordPress quraşdırmasının yaydığı əlamətləri — versiya və generator teqini, kəşf son nöqtələrini, XML-RPC-ni, pinqbekləri və "powered-by" başlıqlarını — hər bir yerləşdirmədə silir, beləliklə, plagin və ya tema yeniləməsi onları səssizcə geri qaytara bilməz. Hər ikisi WordPress.org plagin kataloqu standartlarına uyğun qurulub, pulsuzdur və özünü yeniləyir.
WordPress təhlükəsizliyini və aktuallığını qorumaq
Əksər WordPress pozuntuları ağıllı deyil, köhnədir. Tanınmış, dərc edilmiş boşluğu olan köhnəlmiş nüvə, tema və ya plagin saytların hücuma məruz qalmasının əsasən yayılmış yoludur ki, bu da yenilənməyi mövcud olan ən yüksək dəyərli təhlükəsizlik işinə və eyni zamanda ən darıxdırıcı işə çevirir, buna görə də o, ötürülür. İdarə olunan hostinq bunu sizin boynunuzdan götürməlidir: WordPress-in altındakı stekə yamaq vurmaq və nüvə ilə plagin yeniləmələrini sınaqdan keçirmək üçün sizə mərhələli surət və geri qayıtmaq üçün ehtiyat nüsxə verməklə onların tətbiqini təhlükəsiz etmək.
Valyutadan əlavə, sərhədlərin sizin əvəzinizə qorunacağını gözləyin: zərərli proqramların skan edilməsi defolt olaraq aktivdir ki, hər hansı yoluxma ziyarətçi tərəfindən aşkar edilməmişdən əvvəl tutulsun, təcridetmə sayəsində bir zədələnmiş sayt digərinə çatmasın, kənarda DDoS mühafizəsi və sertifikatları avtomatik yenilənən hər yerdə TLS. Bunların heç biri əsas gigiyenanı əvəz etmir — güclü etimadnamələr, ən az imtiyazlı giriş, artıq istifadə etmədiyiniz plaginlərin silinməsi — lakin bu, infrastrukturun zəif bənd olmadığını bildirir. Siyahınızda istənilən hostinq üçün sual sadədir: təhlükəsizlik defolt halındır, yoxsa satın aldığınız paket?
WooCommerce və heç vaxt keşləməməli olduğunuz səhifələr
Mağaza aqressiv keşləşmənin ən böyük qazanc əldə etdiyi və ehtiyatsız davranıldıqda ən böyük ziyan vurduğu yerdir. Kataloq, məhsul və kateqoriya səhifələri ən çox trafikə malik, ən çox keşlənə bilən səhifələrinizdir və onları tam səhifəli keşkən (full-page cache) xidmət etmək mağazanın sürəti üçün edə biləcəyiniz ən yaxşı tək işdir. Lakin səbət, ödəniş və hesab səhifələri fərdi xarakter daşıyır və heç vaxt paylaşılan keçdən (shared cache) xidmət olunmamalıdır — əgər bunu etsəniz, alıcı başqasının səbətini görəcək ki, bu da həm işləməyən mağaza, həm də məxfiliyin pozulması deməkdir.
Hər ikisinə sahib olmağın yolu səhifəni keşi yaddaşında saxlamaq və canlı hissələr üçün boşluqlar yaratmaqdır. Səhifənin qalan hissəsi keşdən təqdim olunarkən, Edge Side Includes səbət fraqmentini, mini-səbət cəmi məbləğlərini və hesab statusunu hər sorğu üzrə işləyib hazırlayır, səbət, sifarişin rəsmiləşdirilməsi, mənim-hesabım və istənilən nonse və ya sessiya səhifələri isə defolt olaraq istisna edilir. Yenilik məhsul, qiymət və ya sifariş dəyişdikdə işə düşən ağıllı avtomatik təmizləmə vasitəsilə idarə olunur, beləliklə köhnəlmiş qiymət heç vaxt qalmir. Əgər WooCommerce işlədirsinizsə, bu, dəqiq düzgün etmək üçün yoxlama siyahısının bir hissəsidir: keşdən sürətli mağaza vitrini, hər istifadəçi üçün canlı səbət, heç vaxt keşə verilən heç bir şəxsi məlumat yoxdur.
Tez-tez verilən suallar
WP Rocket kimi keşləmə plaginə hələ də ehtiyacım varmı?
Xeyr. Tam səhifə keşlənməsi veb-serverdə LiteSpeed tərəfindən LSCache vasitəsilə idarə olunur, bizim öz keş plaginimiz WordPress sistemini buna qoşur və ağıllı təmizlənməni idarə edir, həmçinin hər sayt üçün Redis obyekt keşi onun arxasında dayanır. Üstəlik ikinci bir tam səhifə keşlənməsi plagini əlavə etmək kömək etməkdən çox adətən server səviyyəsindəki keşlə ziddiyyət təşkil edir, ona görə də nə lazımdır, nə də tövsiyə olunur.
Platforma hansı plaginləri gərəksiz edir?
Kesşinq plaginləri, ayrı obyekt-keş plaginləri və ehtiyat nüsxə plaginləri burada artıqdır, çünki həmin işlər WordPress səviyyəsindən aşağıda — server səviyyəsində keşləşdirmə, idarə olunan hər sayt üçün obyekt keşi və platforma ehtiyat nüsxələri vasitəsilə yerinə yetirilir. Onların silinməsi ziddiyyətləri və hücum səthini azaldır. İşlətməyə dəyər qalan şeylər saytınızın funksionallığı üçün həqiqətən ehtiyac duyduğu plaginlər, üstəgəl əvvəlcədən quraşdırılmış şəkildə gələn bizim iki pulsuz keş və footprint plaginlərimizdir.
Keşləmə mənim WooCommerce səbətimi və ya daxil olunmuş səhifələrimi pozacaqmı?
Xeyr. Səbət, sifariş, hesabım və istənilən nonc və ya sessiya səhifələri defolt olaraq keşdən istisna edilir və Edge Side Includes funksiyası səbət fraqmentini və ümumi məbləğləri digər hallarda keşlənmiş səhifələrdə aktiv saxlayır. Alıcılar mağazanın ön hissəsi hələ də keşdən yükləndiyi halda həmişə öz səbətlərini və işlək sifariş səhifəsini görürlər, ağıllı avtomatik təmizlənmə isə məhsul, qiymət və ya sifariş dəyişdikdə təsirlənən səhifələri təmizləyir.
Mən idarə etmədən WordPress-i necə təhlükəsiz saxlayırsınız?
WordPress altındakı steki yamayır, səhnələşdirmə və bir kliklə bərpa ilə nüvə və plagin yeniləmələrini tətbiq etməyi təhlükəsiz edirik, susmaya görə zərərli proqram skanı və DDoS qorunması həyata keçiririk, hər bir saytı təcrid edirik ki, bir pozuntu yayılmasın və TLS sertifikatlarını avtomatik verib yeniləyirik. Bu, infrastrukturun zəif bənd olmasını aradan qaldırır; güclü etimadnamələr və istifadə olunmayan plaginlərin silinməsi kimi əsas gigiyena isə yenə də sizin öhdənizdədir.
Əlaqədar
14 gün ərzində pulsuz sınayın
İlk saytlarınızı 14 gün ərzində pulsuz işə salın — kart tələb olunmur. Mövcud saytı və ya şəbəkəni köçürürsünüz? İlk miqrasiya bizim üzərimizdədir.
Pulsuz başlayın