WordPress Хостинг & Плагинүүд

WordPress-ийг хурдан бөгөөд аюулгүй болгох нь: Гүйцэтгэл болон залгаасын хяналтын хуудас

WordPress нь үүнийг ажиллуулж буй зүйлээсээ л шалтгаалж хурдан бөгөөд аюулгүй байх боломжтой. Энэ бол бидний байршуулдаг WordPress сайт бүрд хэрэглэдэг практик хяналтын хуудас юм — юуг кэшлэх, юуг хамгаалах, мөн ямар плагинууд байр сууриа эзэлдэг болон платформ нь юуг илүүдэл болгодог вэ.

WordPress бол түүнийг ажиллуулж буй зүйлстэйгээ л адил сайн байдаг

WordPress нь уян хатан чанартай байдаг тул вэб сайтын ихэнх хэсгийг төлөөлдөг боловч энэ нь удаашрах, аюулгүй байдал алдагдах шалтгаан болдог: үндсэн суулгац нь хуудас тутамд өгөгдлийн сангаас олон удаа асуулга явуулж, хувилбар болон стекээ хандсан хүн бүхэнд илтгэж, гүйцэтгэл болон халдлагын талбай нь чимээгүйхэн томрох хүртэл нэмэлт өргөтгөлүүдийг суулгахад хүргэдэг. Энэ бүхэн нь WordPress-ийн сул тал гэхээсээ илүүтэйгээр ямар ч тус дэм болдоггүй дэд бүтцэд ажиллуулсны үр дагавар юм.

Сайн мэдээ гэвэл эдгээрийн ихэнх нь цөөхөн хэдэн шийдвэр гаргахад л аяндаа засагдах бөгөөд тэдгээр нь агуулгаас илүү технологийн стекетэй холбоотой шийдвэрүүд юм. Зөв түвшиндөө кешийг идэвхтэй ашиглаж, өгөгдлийн санг ачаалалтай хэсгээс хол байлгаж, жинхэнэ утгаараа үнэ цэнтэй цөөн хэдэн залгаасыг (plugin) ажиллуулж, бүх зүйлийг тогтмол шинэчилж, аливаа асуудал хүрээнээсээ хальж гарахгүйн тулд сайтыг тусгаарлаарай. Энэхүү нийтлэл нь платформ дээрх аливаа WordPress сайт дээр бидний хэрэгжүүлдэг дарааллын дагуух хяналтын хуудас юм.

Зөвхөн плагин дотор биш, серверийн түвшинд кэшлэх

WordPress хурдыг нэмэгдүүлэх хамгийн гол арга бол ихэнх зочдын хувьд WordPress-ийг огт ажиллуулахгүй байх явдал юм. Стандарт хүсэлт нь ямар нэгэн байт илгээхээс өмнө WordPress-ийг ачаалж, таны залгаасуудыг ажиллуулан, өгөгдлийн сангаас мэдээлэл татдаг бол бүтэн хуудасны кэш нь дараагийн хандалтад бэлэн болсон хуудсыг вэб серверээс шууд хүргэж, уг ачаалах үйл явцыг бүхэлд нь алгасана. Энэхүү кэш хадгалагдаж буй байршил маш чухал юм: кэшийн залгаас нь PHP дотор байрладаг тул кэш хариу өгөхөөс өмнө PHP ажиллах шаардлагатай байдаг бол серверийн түвшний кэш нь хүсэлтийг илүү эрт хариулж, хуудсуудыг сервер шууд гаргаж өгөх боломжтой хэлбэрээр хадгалдаг.

Манай байршуулж буй WordPress сайт бүр сервер түвшний LSCache бүхий LiteSpeed Enterprise дээр ажилладаг бөгөөд манай кэшийн залгаас нь WordPress-ийг шууд бэлэн байдлаар тохируулж өгдөг — урьдчилан суулгасан бөгөөд автоматаар шинэчлэгддэг тул та нэмэлт тохиргоо хийх эсвэл шинэчлэлтэд санаа зовох шаардлагагүй. LiteSpeed биш эх сурвалж дээр уг залгаас нь бүтэн хуудасны хэдер үүсгэхгүйгээр зүгээр л ажиллахгүй байх ба энэ хооронд объект кэш үргэлжлүүлэн ажилласаар байх тул шилжүүлсэн сайт хэзээ ч дутуу тохиргоотой үлддэггүй. Таны хянах жагсаалтад зориулсан практик дүрэм: серверийн түвшинд нэг бүтэн хуудасны кэш байх ба дээрээс нь хоёр дахь кэшийн залгаасыг давхарлан бүү ашиглаарай — тэд хоорондоо зөрчилддөг.

Объект кэш болон өгөгдлийн сан

Бүх хүсэлтийг статик хуудас болгох боломжгүй. Нэвтэрсэн хэрэглэгчийн сесс, админ хэсэг, хайлт, сагс болон хувийн болгосон аливаа хэсэг PHP ажиллуулах шаардлагатай байдаг бөгөөд энэ тохиолдолд зорилго нь аппликейшнийг алгасахаас өгөгдлийн санг алгасах руу шилждэг. Сайт тус бүрийн объект кэш буюу бидний хувьд Redis нь дахин давтагдсан өгөгдлийн сангийн уншилтын үр дүнг санах ойд хадгалдаг тул хүсэлт бүрээр ижил төстэй тохиргоо, түр зуурын болон хайлтын утгуудыг өгөгдлийн сангаас дахин асуудаггүй. Энэхүү үр дүн нь бүтэн хуудасны кэш тус болж чадахгүй хэсэгт буюу админ хэсгийг хурдасгах, сагсны ажиллагааг сайжруулах, ачааллын үеийн өгөгдлийн сангийн ачааллыг эрс багасгахад шууд мэдэгддэг.

Гоl утга нь сайт бүрд гэдэгт оршино. Хуваалцсан обьект кэш гэдэг нь ачаалалтай эсвэл муу бичигдсэн ганц сайт бусад бүх хэрэглэгчийн кэшлэсэн өгөгдлийг устгаж, хөрш сайтуудынхаа өгөгдлийн санг өлсгөлөнд нэрвүүлж болзошгүй гэсэн үг юм; харин сайт бүрд зориулсан тусгай кэш нь сайт бүрийн өгөгдлийн сангийн хязгаарлалттай хосолсноор энэхүү эвдрэлийн хүрээг хязгаарлагдмал байлгадаг. Таны хяналтын хуудсанд нэвтэрсэн хэрэглэгчидтэй эсвэл дэлгүүртэй аливаа сайтын хувьд байнгын обьект кэшийг заавал байх ёстой зүйл гэж үзэх ба түрээслэгчдийн хооронд хуваалцдаг хостингоос болгоомжил.

Ажиллуулахад үнэ цэнтэй залгаасууд — мөн платформ нь юугаар сольж болох вэ

Таны суулгаж буй плагин бүр хүсэлт бүрт ажиллаж байдаг код бөгөөд хэзээ нэгэн цагт хэн нэгний орох хаалга байж болох тул шударга зорилго нь хамгийн олон зүйлийг хийдэг хамгийн цөөн плагинтай байх явдал юм. Сайн хост тэдгээрийн бүх ангиллыг ашиглах шаардлагагүй болгодог: сервер түвшний кэшлэх, удирдлагатай объект кэш болон платформын нөөц хуулбарын тусламжтайгаар танд кэшлэх плагин, тусдаа объект кэшийн плагин эсвэл нөөц хуулбарын плагин шаардлагагүй болно — эдгээр ажлууд WordPress-ээс доод түвшинд илүү сайн хийгддэг бөгөөд тэдгээрийг дээр нь ажиллуулах нь зөвхөн зөрчил, нэмэлт ачааллыг үүсгэнэ.

Ажиллаж үлдэж буй зүйл бол бодит чадварыг нэмдэг цөөн хэдэн зүйл юм: Таны сайтын ажиллахад зайлшгүй шаардлагатай залгаасууд болон манай платформ дээрх сайт бүрт суулгаж өгдөг хадгалах сангийн түвшний хоёр залгаас. Манай кэш залгаас нь WordPress-ийг серверийн кэштэй холбож, ухаалаг цэвэрлэгээ хийх замаар засвар хийсэн хуудсыг л зөвхөн цэвэрлэх боломжийг олгодог. Манай footprint залгаас нь WordPress-ийн үндсэн суулгацаар дамжуулагддаг ул мөр буюу хувилбар болон үүсгэгчийн таг, илрүүлэлтийн төслүүд, XML-RPC, pingbacks болон powered-by толгой хэсгийг байршуулалт бүрийн үед арилгадаг бөгөөд ингэснээр залгаас эсвэл загварын шинэчлэлт үүнийг буцааж сэргээх боломжгүй болно. Эдгээр нь WordPress.org залгаасын сангийн стандартаар бүтээгдсэн, үнэ төлбөргүй бөгөөд автоматаар шинэчлэгддэг.

WordPress-ийг аюулгүй, шинэчлэгдсэн байдлаар хадгалах

WordPress-ийн ихэнх зөрчил нь ухаалаг биш, харин хуучин байдаг. Хуучирсан цөм, загвар эсвэл залгаас нь нийтлэгдсэн мэдэгдэж буй эмзэг байдалтай байх нь сайтуудад халдлагад өртөх үндсэн шалтгаан болдог бөгөөд энэ нь програмаа шинэчлэгдсэн байлгахыг аюулгүй байдлын хамгийн чухал хэсэг болгодог хэдий ч хамгийн залхмаар зүйл учраас ихэвчлэн орхигддог. Удирдлагатай хостинг үйлчилгээ нь WordPress-ийн доод талын стек дэх программ хангамжийг шинэчлэх, мөн цөм болон залгаасын шинэчлэлтүүдийг аюулгүйгээр хийх боломжийг олгохын тулд туршилт хийх стажинг хуулбар болон буцааж сэргээх нөөц хуулбарыг танд олгох замаар энэхүү ачааллыг тань хөнгөвчлөх ёстой.

Мөнгөнөөс гадна хязгаарлалтуудыг таны өмнөөс хэрэгжүүлнэ гэдгийг санаарай: хортой программ илрүүлэгч анхдагчаар идэвхтэй байж халдварыг зочин олж илрүүлэхээс нь өмнө таслан зогсооно, нэг сайт халдлагад өртөхөд бусад руугаа хандаж чадахгүйгээр тусгаарлана, захын төхөөрөмж дээр DDoS хамгаалалт ажиллана, мөн сертификатуудыг автоматаар шинэчлэх замаар бүх газарт TLS ашиглана. Эдгээрийн аль нь ч үндсэн сахилга батыг орлохгүй — хүчтэй нууц үг, хамгийн бага эрхтэй хандалт, ашиглахаа больсон залгаасуудыг устгах — гэхдээ энэ нь дэд бүтэц сул холбоос биш гэдгийг илтгэнэ. Таны шалгах хуудас дээр аль ч вэб байршуулагчаас асуух асуулт энгийн: аюулгүй байдал нь анхдагч зүйл үү, эсвэл таны худалдаж авдаг багц уу?

WooCommerce болон таны хэзээ ч кэшлэх ёсгүй хуудсууд

Дэлгүүр гэдэг бол түрэмгий кэшлэл хамгийн их амжилт авчирдаг, харин ухаангүй хандвал хамгийн хүнд хохирол учруулдаг газар юм. Каталог, бүтээгдэхүүн болон ангиллын хуудсууд бол хамгийн их хандалттай, хамгийн сайн кэшлэх боломжтой хуудсууд бөгөөд тэдгээрт бүтэн хуудасны кэшээс үйлчлэх нь дэлгүүрийн хурдыг сайжруулахад хийж чадах хамгийн шилдэг зүйл юм. Гэвч сагс, тооцоо хийх болон бүртгэлийн хуудсууд нь хувийн шинж чанартай тул хэзээ ч нийтлэг кэшээс үйлчилж болохгүй — хэрэв ингэвэл худалдан авагч өөр хүний сагсыг харах ба энэ нь аль аль нь эвдэрсэн дэлгүүр болон нууцлалын зөрчил юм.

Аль алиныг нь ашиглахын тулд хуудсыг кэшлээд, шууд ажиллах хэсгүүдэд нь зай гаргаж өгөх хэрэгтэй. Edge Side Includes нь үлдсэн хэсгийг кэшээс үзүүлэх явцад сагсны хэсэг, мини сагсны дүн болон хэрэглэгчийн төлөвийг хүсэлт тус бүрээр дамжуулан үзүүлдэг бол сагс, тооцоо хийх хэсэг, миний бүртгэл болон аливаа нонс эсвэл сессийн хуудсууд анхдагчаар хасагдсан байдаг. Бүтээгдэхүүн, үнэ эсвэл захиалга өөрчлөгдөхөд автоматаар ажилладаг ухаалаг цэвэрлэгээний тусламжтайгаар шинэ байдлыг хангадаг тул хуучирсан үнэ хэзээ ч үлдэхгүй. Хэрэв та WooCommerce ашигладаг бол энэ бол яг зөв хийх ёстой шалгах хуудасны хэсэг юм: кэшээс хурдан ажиллах дэлгүүр, хэрэглэгч бүрт зориулсан амьд сагс, хувийн мэдээлэл хэзээ ч кэшлэгдэхгүй.

Түгээмэл асуултууд

WP Rocket шиг кэшлэх залгаас (plugin) надад одоо ч хэрэгтэй хэвээр байна уу?

Үгүй ээ. Бүтэн хуудасны кэшлэлтийг вэб сервер дээр LiteSpeed-ийн LSCache зохицуулдаг бөгөөд манай өөрийн кэш залгаас нь WordPress-ийг үүнтэй холбож, ухаалаг цэвэрлэгээг хийдэг ба үүний ард сайт тус бүрийн Redis объектын кэш ажилладаг. Дээр нь давхар хоёр дахь бүтэн хуудасны кэш залгаас нэмэх нь тус болохоосоо илүүтэйгээр сервер түвшний кэштэй ихэвчлэн зөрчилддөг тул үүнийг ашиглах шаардлагагүй бөгөөд зөвлөдөггүй.

Энэ платформ ямар plugin-уудыг шаардлагагүй болгодог вэ?

Кэшлэх плагин, тусдаа объект кэшийн плагин болон нөөцлөлтийн плагинууд энд илүүдэх болно, учир нь эдгээр ажлуудыг WordPress-ээс доод түвшинд буюу серверийн түвшний кэшлэл, сайт бүрд зориулсан удирдлагатай объект кэш болон платформ нөөцлөлтөөр хийдэг. Эдгээрийг устгаснаар зөрчил болон халдлагад өртөх талбай багасна. Үлдсэн зүйлс нь таны сайтын үйл ажиллагаанд үнэхээр хэрэгтэй плагинууд болон урьдчилан суулгасан ирдэг манай үнэгүй хоёр кэш болон footprint плагин юм.

Кэшлэлт минь WooCommerce сагс эсвэл нэвтэрсэн хуудасны ажиллагааг эвдэх үү?

Үгүй. Сагс, тооцоо хийх хэсэг, миний бүртгэл болон аливаа нонсе эсвэл сессийн хуудсууд анхдагчаар кэшээс хасагддаг бөгөөд Edge Side Includes нь өөр байдлаар кэшлэгдсэн хуудсууд дээр сагсны хэсэг болон нийт дүнг амьд байлгадаг. Дэлгүүрээр үйлчлүүлэгчид кэшээс дэлгүүрийн нүүр хуудас ачаалагдаж байх үед үргэлж өөрсдийн сагс болон ажиллаж байгаа тооцооны хуудсыг хардаг ба бүтээгдэхүүн, үнэ эсвэл захиалга өөрчлөгдөхөд ухаалаг автоматаар цэвэрлэх функц нь нөлөөлөлд өртсөн хуудсуудыг цэвэрлэдэг.

Миний удирдлагагүйгээр WordPress-ийг хэрхэн аюулгүй байлгах вэ?

Бид WordPress-ийн суурь давхаргыг шинэчилж, стажинг болон нэг товшилтоор сэргээх функцээр үндсэн болон плагины шинэчлэлтийг аюулгүй хийх нөхцөлийг бүрдүүлж, хортой программ хангамжийн сканир болон DDoS хамгаалалтыг анхдагчаар ажиллуулж, нэг сайтын халдлага бусад руу тархахгүйн тулд сайт бүрийг тусгаарлан, TLS сертификатыг автоматаар үүсгэж, шинэчилдэг. Энэ нь дэд бүтцийг сул холбоос байхаа больгох боловч хүчтэй нууц үг ашиглах, ашиглагдаагүй плагинуудыг устгах зэрэг үндсэн хамгаалалтыг та өөрөө хариуцна.

14 хоног үнэгүй туршаад үзээрэй

Эхний сайтуудаа 14 хоног картгүйгээр үнэгүй ажиллуулж эхлээрэй. Одоо байгаа сайт эсвэл сүлжээгээ зөөх гэж байна уу? Таны эхний шилжүүлгийг бид даана.

Үнэгүй эхлэх