WordPress hosting i dodaci

Ubrzavanje i osiguravanje platforme WordPress: Kontrolni popis za performanse i dodatke

WordPress je brz i siguran samo onoliko koliko je brz i siguran onaj tko ga pokreće. Evo praktičnog popisa za provjeru koji primjenjujemo na svaku WordPress stranicu koju ugošćujemo — što predmemorirati, što osigurati i koji dodaci zaslužuju svoje mjesto u usporedbi s onima koje platforma čini suvišnima.

WordPress je dobar onoliko koliko je dobar sustav na kojem se izvodi

WordPress pokreće velik dio weba jer je fleksibilan, ali ta fleksibilnost je ujedno i razlog zašto postaje spor i nesiguran: zadana instalacija upitima pretražuje bazu podataka desetke puta po stranici, odašilje svoju verziju i stog svakome tko pogleda te vas potiče na gomilanje dodataka sve dok performanse i površina za napad tiho ne nabujaju. Ništa od toga nije nedostatak WordPress-a koliko posljedica njegovog pokretanja na infrastrukturi koja ne pomaže na nikakav način.

Dobra je vijest što nekoliko istih odluka rješava većinu toga, a to su odluke vezane uz stog umjesto uz sadržaj. Agresivno predmemorirajte na pravom sloju, držite bazu podataka podalje od kritične putanje, pokrenite onih nekoliko dodataka koji doista zaslužuju svoje mjesto, redovito ažurirajte sve i izolirajte web-mjesto kako bi problem ostao unutar granica. Ova objava predstavlja taj kontrolni popis, redoslijedom kojim ga primjenjujemo na svako WordPress web-mjesto na platformi.

Predmemoriranje na poslužitelju, ne samo u dodatku

Najveći pojedinačni utjecaj na brzinu za WordPress zapravo je to da se za većinu posjeta WordPress uopće ne pokreće. Standardni zahtjev pokreće WordPress, izvršava vaše dodatke i upućuje upite bazi podataka prije nego što pošalje i jedan bajt; predmemorija cijele stranice poslužuje gotovu stranicu izravno s web-poslužitelja pri sljedećem posjetu, preskačući cijelo to pokretanje. Važno je gdje se ta predmemorija nalazi: dodatak za predmemoriranje nalazi se unutar PHP-a, pa se PHP i dalje pokreće prije nego što predmemorija može odgovoriti, dok predmemorija na razini poslužitelja odgovara ranije u zahtjevu i drži stranice u obliku koji poslužitelj može trenutno isporučiti.

Svaka WordPress stranica koju ugošćujemo pokreće se na LiteSpeed Enterprise poslužitelju s LSCache mehanizmom na razini poslužitelja, a naš vlastiti predmemorijski dodatak ispravno povezuje WordPress s njim odmah po instalaciji – dolazi predinstaliran i automatski se ažurira, što znači jednu brigu manje za konfiguriranje ili održavanje. Na poslužitelju koji nije LiteSpeed isti dodatak jednostavno ne odašilje zaglavlja za cijele stranice i ne ometa rad, dok predmemorija objekata nastavlja raditi, tako da migrirana stranica nikada ne ostaje polovično konfigurirana. Praktično pravilo za vaš vlastiti popis zadataka: jedna predmemorija za cijelu stranicu na razini poslužitelja i nemojte slagati drugi dodatak za predmemoriju na nju – oni se međusobno poništavaju.

Predmemorija objekata i baza podataka

Svaki zahtjev ne može biti statična stranica. Prijavljene sesije, administracija, pretraga, košarice i svaki personalizirani dio moraju pokretati PHP, a kod njih se cilj pomiče s preskakanja aplikacije na preskakanje baze podataka. Predmemorija objekata po web-mjestu — Redis, u našem slučaju — pohranjuje rezultate ponovljenih čitanja iz baze podataka u memoriju, tako da se iste opisi, tranzijenti i upiti ne traže u bazi podataka pri svakom posjetu. Učinak se pokazuje upravo tamo gdje potpuna predmemorija stranice ne može pomoći: brža administracija, brže košarice i znatno manji teret na bazu podataka pod prometom.

Ključna riječ je po web-mjestu. Dijeljeni predmemorijski objekt znači da jedno opterećeno ili loše napisano web-mjesto može izbrisati podatke predmemorije svih ostalih i iscrpiti bazu podataka za susjedne stranice; namjenska predmemorija po web-mjestu, uparena s ograničenjima baze podataka po web-mjestu, drži taj opseg štete pod kontrolom. Na svom popisu provjere smatrajte trajnu predmemoriju objekata obaveznom za svako web-mjesto s prijavljenim korisnicima ili trgovinom te budite oprezni s hostingom gdje se ona dijeli među korisnicima.

Dodaci koje se isplati koristiti — i oni koje platforma mijenja

Svaki dodatak koji dodate je kod koji se izvršava pri zahtjevima i vrata kroz koja netko jednog dana može proći, stoga je iskreni cilj imati najmanje dodataka koji čine najviše. Dobar poslužitelj uklanja potrebu za čitavom njihovom kategorijom: uz predmemoriranje na razini poslužitelja, upravljanu predmemoriju objekata i sigurnosne kopije platforme, nije vam potreban dodatak za predmemoriranje, zaseban dodatak za predmemoriju objekata ili dodatak za sigurnosne kopije – te poslove bolje obavlja sloj ispod sustava WordPress, a njihovo pokretanje na vrhu samo stvara sukobe i dodatno opterećenje.

Ono što je preostalo vrijedno pokretanja jest mali skup koji donosi istinsku funkcionalnost: dodaci (plugins) koje vaša stranica doista treba za svoj rad i — na našoj platformi — dva dodatka razreda spremišta (repo-grade) koja gradimo i isporučujemo sa svakom stranicom. Naš dodatak za predmemoriju povezuje WordPress s poslužiteljskom predmemorijom i upravlja pametnim brisanjem tako da uređivanje briše samo one stranice koje treba. Naš footprint dodatak uklanja tragove koje zadana instalacija za WordPress odašilje — oznaku verzije i generatora, krajnje točke otkrivanja, XML-RPC, pingbackove i zaglavlje powered-by — pri svakoj objavi, tako da ažuriranje dodatka ili teme ne može potajno ih vratiti. Oba su napravljena prema standardima direktorija dodataka WordPress.org, besplatna su i sama se ažuriraju.

Održavanje platforme WordPress sigurnom i ažurnom

Većina kompromitiranja sustava WordPress nije mudra; ona su stara. Zastarjela jezgra, tema ili dodatak s poznatom, objavljenom ranjivošću uvjerljivo je najčešći način na koji web-mjesta stradavaju, što održavanje ažurnosti čini najvažnijim sigurnosnim zadatkom koji postoji — i ujedno najdosadnijim, zbog čega se i preskače. Upravljano hosting rješenje trebalo bi vam to skinuti s leđa: zakrpati stog ispod sustava WordPress te ažuriranja jezgre i dodataka učiniti sigurnima za primjenu tako da vam omogući probnu kopiju za testiranje i sigurnosnu kopiju za povratak na prethodno stanje.

Osim valute, očekujte da se sigurnosne granice primjenjuju umjesto vas: skeniranje zlonamjernog softvera prema zadanim postavkama kako bi se infekcija otkrila prije nego što je posjetitelj primijeti, izolacija kako jedno ugroženo web-mjesto ne bi moglo dosegnuti drugo, DDoS zaštita na rubnoj mreži i TLS posvuda uz automatsku obnovljivost certifikata. Ništa od toga ne zamjenjuje osnovnu higijenu — snažne vjerodajnice, pristup s najmanjim ovlastima, uklanjanje dodataka koje više ne koristite — ali to znači da infrastruktura nije slaba karika. Na vašem popisu za provjeru pitanje za bilo kojeg pružatelja hostinga jednostavno je: je li sigurnost zadana postavka ili paket koji kupujete?

WooCommerce i stranice koje nikada ne smijete predmemorirati

Trgovina je mjesto gdje agresivno predmemoriranje ostvaruje najveću pobjedu i nanosi najveću štetu ako se primjenjuje naivno. Katalog, stranice proizvoda i kategorija stranice su s najvećim prometom i najpogodnije za predmemoriranje koje imate, a njihovo posluživanje iz predmemorije cijele stranice najbolja je pojedinačna stvar koju možete učiniti za brzinu trgovine. No stranice košarice, naplate i korisničkog računa osobne su i nikada se ne smiju posluživati iz dijeljene predmemorije — učinite li to, kupac će vidjeti tuđu košaricu, što predstavlja i neispravnu trgovinu i propust u privatnosti.

Način da se postignu oba cilja je predmemoriranje stranice i ostavljanje rupa za dinamične dijelove. Edge Side Includes dohvaćaju fragment košarice, ukupne iznose mini-košarice i stanje računa po svakom zahtjevu dok se ostatak stranice poslužuje iz predmemorije, a košarica, naplata, moj-račun te sve stranice s nonce vrijednostima ili sesijama prema zadanim su postavkama izuzete. Za svježinu se brine pametno automatsko čišćenje koje se pokreće kada se promijeni proizvod, cijena ili narudžba, tako da zastarjela cijena nikada ne ostaje. Ako koristite WooCommerce, ovo je dio popisa provjere koji morate napraviti savršeno: brza trgovina iz predmemorije, živa košarica po korisniku i nikakvi osobni podaci u predmemoriji.

Često postavljana pitanja

Trebam li i dalje dodatak za predmemoriranje poput WP Rocketa?

Ne. Predmemoriranje cijelih stranica na web-poslužitelju obavlja LiteSpeedov LSCache, naš vlastiti dodatak za predmemoriju povezuje WordPress s njime i upravlja pametnim brisanjem, a predmemorija objekata Redis za svaku web-lokaciju nalazi se u pozadini. Dodavanje drugog dodatka za predmemoriju cijelih stranica povrh toga obično se sukobljava s predmemorijom na razini poslužitelja umjesto da pomaže, stoga nije ni potrebno ni preporučljivo.

Koje dodatke platforma čini nepotrebnima?

Dodaci za predmemoriranje, zasebni dodaci za predmemoriranje objekata i dodaci za sigurnosne kopije ovdje su suvišni jer te poslove obavljamo ispod platforme WordPress — predmemoriranje na razini poslužitelja, upravljana predmemorija objekata po web-mjestu i sigurnosne kopije na razini platforme. Njihovo uklanjanje smanjuje sukobe i površinu napada. Ono što se isplati pokretati jesu dodaci koji su vašem web-mjestu zaista potrebni za funkcioniranje, uz naša dva besplatna dodatka za predmemoriranje i footprint, koji dolaze unaprijed instalirani.

Hoće li predmemoriranje pokvariti moju WooCommerce košaricu ili stranice za prijavljene korisnike?

Ne. Košarica, naplata, moj-račun i sve stranice s jednokratnim brojevima (nonce) ili sesijama prema zadanim su postavkama izuzete iz predmemorije, a Edge Side Includes održavaju ulomak košarice i ukupne iznose aktivnima na stranicama koje su inače spremljene u predmemoriju. Kupci uvijek vide svoju košaricu i funkcionalnu naplatu dok se izlog i dalje učitava iz predmemorije, a pametno automatsko čišćenje uklanja utjecaj na stranice kada se promijeni proizvod, cijena ili narudžba.

Kako održavate WordPress sigurnim a da ja ne moram upravljati njime?

Zakrpamo stog ispod sustava WordPress, činimo ažuriranja jezgre i dodataka sigurnima za primjenu pomoću testnog okruženja (staging) i vraćanja jednim klikom, prema zadanim postavkama pokrećemo skeniranje zlonamjernog softvera i DDoS zaštitu, izoliramo svaku web-lokaciju kako se kompromitacija ne bi mogla širiti te automatski izdajemo i obnavljamo TLS certifikate. Time se infrastruktura uklanja kao slaba točka; osnovna higijena poput jakih akreditiva i uklanjanja neiskorištenih dodataka i dalje je na vama.

Isprobajte besplatno 14 dana

Pokrenite svoje prve stranice besplatno na 14 dana — bez kartice. Selite postojeću stranicu ili mrežu? Vaša prva migracija je na naš račun.

Započni besplatno