WordPress хостинг и прикључци
Како учинити WordPress брзим и безбедним: Контролна листа за перформансе и прикључке
WordPress је увек брз и безбедан само онолико колико и окружење на којем ради. Ево практичне контролне листе коју примењујемо на сваки WordPress сајт који хостујемо — шта кеширати, шта заштитити и који додаци заслужују своје место у односу на оне које сама платформа чини сувишним.
WordPress је добар само онолико колико и оно на чему ради
WordPress покреће велики део веба зато што је флексибилан, али та флексибилност је такође разлог зашто постаје спор и несигуран: подразумевана инсталација упућује на десетине упита бази података по страници, објављује своју верзију и скуп технологија свакоме ко погледа и подстиче вас да гомилате прикључке све док перформансе и површина за нападе тихо не порасту до огромних размера. Ништа од тога није толико мана самог система WordPress колико последица његовог покретања на инфраструктури која не чини ништа да помогне.
Добра вест је да иста шачица одлука решава већину тога, а то су одлуке о стеку, а не о садржају. Кеширајте агресивно на правом слоју, држите базу података ван критичне путање, користите оно мало додатака који заиста заслужују своје место, редовно све ажурирајте и изолујте сајт како би проблем остао ограничен. Ова објава представља управо ту контролну листу, по редоследу којим је примењујемо на сваки WordPress сајт на платформи.
Кеширајте на серверу, а не само у прикључку
Највећа појединачна полуга за брзину платформе WordPress јесте да уопште не покрећете WordPress за већину посета. Стандардни захтев покреће WordPress, извршава ваше прикључке и шаље упите бази података пре него што пошаље иједан бајт; кеш целе странице при следећој посети испоручује готову страницу директно са веб-сервера, прескачући читаво то покретање. Место где се тај кеш налази јесте важно: прикључак за кеширање се налази унутар PHP-а, па се PHP и даље покреће пре него што кеш може да одговори, док кеш на нивоу сервера одговара раније током захтева и чува странице у облику који сервер може тренутно да испразни.
Сваки WordPress сајт који хостујемо ради на LiteSpeed Enterprise платформи са LSCache кеширањем на нивоу сервера, а наш сопствени прикључак за кеширање повезује WordPress са њим исправно и без потребе за додатним подешавањем — унапред је инсталиран и аутоматски се ажурира, па представља једну ствар мање за конфигурисање или одржавање. На серверу који није LiteSpeed, исти прикључак једноставно не шаље заглавља за кеширање целих страница и не смета у раду док кеш објеката наставља да функционише, тако да мигрирани сајт никада не остаје напола конфигурисан. Практично правило за вашу листу провере: један кеш целе странице, на нивоу сервера, и немојте додавати други прикључак за кеширање преко њега — доћи ће до међусобног сукоба.
Кеш објеката и база података
Није сваки захтев статичка страница. Пријављене сесије, администрација, претрага, корпе и било који персонализовани фрагмент морају да покрећу PHP, а за њих се циљ помера са прескакања апликације на прескакање базе података. Кеш објеката по сајту — у нашем случају Redis — чува резултате поновљених читања базе података у меморији, тако да се исте опције, транзијенти и претраживања не упитују из базе при свакој посети. Ефекат се види тачно тамо где кеш целе странице не може да помогне: бржа администрација, брже корпе и далеко мање оптерећење базе података под саобраћајем.
Кључна реч је по сајту. Дељена кеш меморија објеката значи да један заузет или лоше написан сајт може да избаци кеширане податке свих осталих и ускрати ресурсе базе података својим суседима; наменски кеш по сајту, упарен са ограничењима базе података по сајту, задржава тај домет утицаја под контролом. На својој контролној листи, третирајте трајну кеш меморију објеката као обавезну за сваки сајт са пријављеним корисницима или продавницом, и будите опрезни са хостингом где се она дели међу корисницима.
Додаци које вреди користити — и они које платформа замењује
Сваки додатак који додате јесте код који се извршава приликом захтева и врата кроз која би неко једног дана могао да прође, па је прави циљ имати што мање додатака који раде што више. Добар хостинг уклања потребу за читавом једном њиховом категоријом: уз кеширање на нивоу сервера, управљани кеш објеката и резервне копије на нивоу платформе, нису вам потребни додатак за кеширање, засебан додатак за кеш објеката, нити додатак за резервне копије — ти послови се обављају боље испод платформе WordPress, а њихово покретање преко ње само ствара конфликте и додатно оптерећење.
Оно што вреди задржати јесте мали скуп који доноси стварну функционалност: прикључци који су вашем сајту заиста потребни за рад, као и — на нашој платформи — два прикључка стандарда званичног спремишта које правимо и испоручујемо уз сваки сајт. Наш прикључак за кеширање повезује WordPress са кешом сервера и управља паметним чишћењем кеша, тако да измена брише само оне странице које и треба да обрише. Наш прикључак за footprint уклања трагове које подразумевана инсталација платформе WordPress емитује — ознаку верзије и генератора, крајње тачке за откривање, XML-RPC, повратне обавештења (pingbacks) и заглавље „powered-by“ — при сваком постављању, тако да их ажурирање прикључка или теме не може неприметно вратити. Оба су направљена по стандардима директоријума прикључака на WordPress.org, бесплатна су и сама се ажурирају.
Одржавање WordPress-а безбедним и ажурним
Већина компромитовања WordPress сајтова није паметно осмишљена; она су стара. Застарело језгро, тема или додатак са познатом, јавно објављеном рањивошћу далеко је најчешћи начин на који сајтови бивају нападнути, због чега је редовно ажурирање највреднији безбедносни посао који постоји — али и најзаморнији, што је разлог зашто се често прескаче. Управљани хостинг би требало да вас растерети тих обавеза: крпљењем софтверског пакета који се налази испод WordPress платформе и омогућавањем безбедне примене ажурирања језгра и додатака тако што вам пружа развојну копију за тестирање и резервну копију за враћање у претходно стање.
Поред ажурности, очекујте да границе буду постављене уместо вас: скенирање злонамерног софтвера подразумевано је укључено како би се инфекција ухватила уместо да је открије посетилац, изолација како један компромитовани сајт не би могао да угрози други, DDoS заштита на мрежном рубу и TLS свуда са аутоматски обновљеним сертификатима. Ништа од тога не замењује основну хигијену — јаке приступне податке, приступ са најмањим привилегијама, уклањање додатака које више не користите — али значи да инфраструктура није слаба карика. На вашој контролној листи, питање за сваког хостинг провајдера је једноставно: да ли је безбедност подразумевана или је то пакет који купујете?
WooCommerce и странице које никада не смете кеширати
Продавница је место где агресивно кеширање остварује своју највећу предност, али и прави највећу штету ако је наивно постављено. Странице каталога, производа и категорија су ваше најпосећеније странице које се најбоље могу кеширати, а њихово сервирање из кеша пуне странице је појединачно најбоља ствар коју можете учинити за брзину продавнице. Међутим, странице корпе, поручивања и корисничког налога су личне и никада се не смеју сервирати из дељеног кеша — учините то и купац ће видети туђу корпу, што истовремено представља и нефункционалну продавницу и нарушавање приватности.
Начин да добијете оба јесте да кеширате страницу и направите отворе за динамичке делове. Edge Side Includes приказују фрагмент корпе, укупне износе у мини-корпи и статус налога по захтеву док се остатак странице испоручује из кеша, а странице корпе, наплате, корисничког налога (my-account), као и све странице са једнократним шифрама (nonce) или сесијама, подразумевано су изузете. Ажурност се обезбеђује паметним аутоматским чишћењем кеша које се покреће када се промени производ, цена или поруџбина, тако да застарела цена никада не остаје приказана. Ако користите WooCommerce, ово је део контролне листе који морате савршено подесити: брза излог-страница из кеша, динамичка корпа за сваког корисника и никада кеширани лични подаци.
Често постављана питања
Да ли ми је и даље потребан прикључак за кеширање као што је WP Rocket?
Не. Кеширање целих страница обавља се на веб-серверу помоћу LiteSpeed решења LSCache, наш сопствени додатак за кеширање повезује WordPress са њим и управља паметним брисањем кеша, а иза тога се налази Redis кеш објеката за сваки сајт појединачно. Додавање другог додатка за кеширање целих страница поврх тога обично омета кеш на нивоу сервера уместо да помаже, тако да није ни потребно ни препоручљиво.
Које прикључке ова платформа чини сувишним?
Прикључци за кеширање, засебни прикључци за кеширање објеката и прикључци за прављење резервних копија овде су потпуно сувишни, јер се ти послови обављају испод нивоа WordPress-а — кеширање на нивоу сервера, управљано кеширање објеката по сајту и резервне копије на нивоу платформе. Њихово уклањање смањује конфликте и површину за нападе. Оно што вреди задржати јесу прикључци који су вашем сајту заиста потребни за рад, уз наша два бесплатна прикључка за кеш и footprint, који долазе унапред инсталирани.
Хоће ли кеширање покварити моју WooCommerce корпу или странице за пријављене кориснике?
Не. Странице корпе, плаћања, корисничког налога (my-account), као и све странице са nonce вредностима или сесијама подразумевано су искључене из кеша, а Edge Side Includes одржавају фрагмент корпе и укупне износе ажурним на страницама које се иначе кеширају. Купци увек виде своју корпу и функционално плаћање док се излог продавнице и даље учитава из кеша, а паметно аутоматско чишћење брише обухваћене странице када се промени производ, цена или поруџбина.
Како одржавате WordPress безбедним а да ја не морам да управљам њиме?
Ми ажурирамо системске компоненте испод платформе WordPress, чинимо ажурирања језгра и прикључака безбедним за примену уз окружење за тестирање и враћање једним кликом, подразумевано омогућавамо скенирање злонамерног софтвера и DDoS заштиту, изолујемо сваки сајт како се компромитовање једног не би ширило, и аутоматски издајемо и обнављамо TLS сертификате. То елиминише инфраструктуру као слабу тачку; основна хигијена, попут јаких приступних података и уклањања некоришћених прикључака, и даље је на вама.
Повезано
Испробајте бесплатно 14 дана
Покрените своје прве сајтове бесплатно на 14 дана — без картице. Премештате постојећи сајт или мрежу? Ваша прва миграција је о нашем трошку.
Започните бесплатно