WordPress Barındırma ve Eklentiler

WordPress Sitelerini Hızlı ve Güvenli Hale Getirme: Bir Performans ve Eklenti Kontrol Listesi

WordPress, yalnızca üzerinde çalışanlar kadar hızlı ve güvenlidir. Barındırdığımız her bir WordPress sitesine uyguladığımız pratik kontrol listemiz burada: nelerin önbelleğe alınacağı, nelerin güvenceye alınacağı ve hangi eklentilerin, platformun gereksiz kıldığı eklentilere karşı yerini hak ettiği.

WordPress, üzerinde çalıştığı altyapı kadar iyidir

WordPress, esnek olduğu için web'in büyük bir kısmını destekler, ancak bu esneklik aynı zamanda nasıl yavaş ve güvensiz hale geldiğinin de sebebidir: varsayılan bir kurulum, sayfa başına veritabanını defalarca sorgular, sürümünü ve yığınını bakan herkese yayınlar ve performans ile saldırı yüzeyi sessizce büyüilene kadar eklenti yığmaya davet eder. Bunların hiçbiri WordPress'te bir kusurdan ziyade, ona yardımcı olmak için hiçbir şey yapmayan bir altyapı üzerinde çalıştırmanın bir sonucudur.

İyi haber şu ki, kararların küçük bir kısmı bunların çoğunu çözer ve bunlar içerikten ziyade yığın hakkındadır. Doğru katmanda agresif bir şekilde önbellekleme yapın, veritabanını kritik yoldan uzak tutun, hak ederek yerini alan az sayıdaki eklentiyi çalıştırın, her şeyi güncel tutun ve bir sorunun sınırlı kalması için siteyi izole edin. Bu yazı, platformdaki her bir WordPress sitesine uyguladığımız sırayla bu kontrol listesidir.

Sadece bir eklentide değil, sunucuda önbellekleme yapın

WordPress hızındaki en büyük tek kaldıraç, çoğu ziyaret için WordPress'i hiç çalıştırmamaktır. Standart bir istek WordPress'i başlatır, bir bayt göndermeden önce eklentilerinizi çalıştırır ve veritabanını sorgular; tam sayfa önbelleği, sonraki ziyarette bitmiş sayfayı doğrudan web sunucusundan sunarak tüm bu başlatma sürecini atlar. Bu önbelleğin nerede barındığı önemlidir: bir önbellekleme eklentisi PHP içinde yer alır, dolayısıyla önbellek yanıt verebilmeden önce PHP yine de başlar, buna karşılık sunucu düzeyindeki bir önbellek isteğe daha erken yanıt verir ve sayfaları sunucunun anında boşaltabileceği bir biçimde saklar.

Barındırdığımız her WordPress sitesi, sunucu düzeyinde LSCache barındıran LiteSpeed Enterprise üzerinde çalışır ve kendi önbellek eklentimiz WordPress'i kurulumdan hemen sonra buna doğru şekilde bağlar; önceden yüklenmiştir ve otomatik olarak güncellenir, böylece yapılandırılacak veya güncel tutulacak şeylerden biri eksilmiş olur. LiteSpeed olmayan bir kaynakta aynı eklenti yalnızca tam sayfa başlıkları yaymaz ve nesne önbelleği çalışmaya devam ederken aradan çekilir, böylece taşınan bir site asla yarı yapılandırılmış kalmaz. Kendi kontrol listeniz için pratik kural: sunucuda tek bir tam sayfa önbelleği ve üzerine ikinci bir önbellekleme eklentisi yığmayın; çünkü çakışırlar.

Nesne önbelleği ve veritabanı

Her istek statik bir sayfa olamaz. Oturum açmış oturumlar, yönetim paneli, arama, sepetler ve kişiselleştirilmiş her parça PHP çalıştırmak zorundadır ve bunlar için hedef, uygulamayı atlamaktan veritabanını atlamaya kayar. Site başına bir nesne önbelleği —bizim durumumuzda Redis— tekrarlanan veritabanı okumalarının sonuçlarını bellek içinde tutar, böylece aynı seçenekler, geçici veriler (transients) ve aramalar her istekte (hit) veritabanına sorgulanmaz. Etkisi, tam sayfa önbelleğinin yardımcı olamadığı yerde tam olarak kendini gösterir: daha hızlı bir yönetim paneli, daha hızlı sepetler ve trafik altında çok daha düşük veritabanı yükü.

Burada önemli olan kelime site başınadır. Paylaşılan bir nesne önbelleği, yoğun veya kötü yazılmış bir sitenin diğer herkesin önbelleğe alınmış verilerini silip komşuları için veritabanını aç bırakabileceği anlamına gelir; site başına özel bir önbellek, site başına veritabanı limitleriyle eşleştirildiğinde, bu etki yarıçapını sınırlandırır. Kontrol listenizde, oturum açmış kullanıcıları veya bir mağazası olan herhangi bir site için kalıcı bir nesne önbelleğini isteğe bağlı olmayan bir unsur olarak değerlendirin ve kiracılar arasında paylaşıldığı barındırma hizmetlerine karşı temkinli olun.

Kullanmaya Değer Eklentiler ve Platformun Yerini Aldıkları

Eklediğiniz her eklenti, isteklere yanıt olarak çalışan bir kod parçası ve bir gün birinin içeri girebileceği bir kapıdır; bu nedenle dürüst amaç, en çok işi yapan en az eklentiye sahip olmaktır. İyi bir sunucu barındırıcısı, tüm bir eklenti kategorisine duyulan ihtiyacı ortadan kaldırır: sunucu düzeyinde önbellekleme, yönetilen nesne önbelleği ve platform yedeklemeleri sayesinde bir önbellekleme eklentisine, ayrı bir nesne önbelleği eklentisine veya bir yedekleme eklentisine ihtiyacınız olmaz; bu işler WordPress altında çok daha iyi yapılır ve bunları üstünde çalıştırmak yalnızca çakışma ve ek yük ekler.

Geriye çalıştırılmaya değer kalan şey, gerçek bir yetenek katan küçük gruptur: sitenizin işlevi için gerçekten ihtiyaç duyduğu eklentiler ve — platformumuzda — her siteyle birlikte oluşturup sunduğumuz depo düzeyindeki iki eklenti. Önbellek eklentimiz, WordPress'i sunucu önbelleğine bağlar ve akıllı temizlemeyi yönetir; böylece bir düzenleme yalnızca temizlenmesi gereken sayfaları temizler. İz eklentimiz, varsayılan bir WordPress kurulumunun yaydığı ipuçlarını — sürüm ve oluşturucu etiketini, keşif uç noktalarını, XML-RPC'yi, pingback'leri ve powered-by başlığını — her dağıtımda temizler; böylece bir eklenti veya tema güncellemesi bunları sessizce geri getiremez. Her ikisi de WordPress.org eklenti dizini standartlarında üretilmiştir, ücretsizdir ve kendilerini günceller.

WordPress sitesini güvenli ve güncel tutmak

WordPress saldırılarının çoğu akıllıca değil, eskidir. Bilinen ve yayınlanmış bir açığa sahip güncel olmayan bir çekirdek, tema veya eklenti, sitelerin hacklenmesinin aşırı derecede yaygın yoludur; bu da güncel kalmayı yapılabilecek en yüksek değerli güvenlik çalışması ve en sıkıcı iş haline getirir; bu yüzden de atlanır. Yönetimli barındırma, bunu sizin yerinize yapmalıdır: WordPress'in altındaki yığını yamamak ve bunları test etmeniz için bir hazırlık (staging) kopyası ile geri dönebileceğiniz bir yedekleme sunarak çekirdek ve eklenti güncellemelerini güvenli bir şekilde uygulamayı sağlamak.

Paranın ötesinde, sınırların sizin için korunduğunu görün: bir enfeksiyon ziyaretçi tarafından keşfedilmek yerine erkenden yakalansın diye varsayılan olarak açık olan kötü amaçlı yazılım taraması, ele geçirilen bir sitenin diğerine ulaşamaması için izolasyon, uç noktada DDoS koruması ve sertifikaları otomatik olarak yenilenen her yerde TLS. Bunların hiçbiri temel hijyenin yerini tutmaz — güçlü kimlik bilgileri, en az ayrıcalıklı erişim, artık kullanmadığınız eklentileri kaldırma — ancak altyapının zayıf halka olmadığı anlamına gelir. Yapılacaklar listenizde, herhangi bir barındırma hizmeti için soru basittir: güvenlik varsayılan olarak mı sunuluyor, yokively satın aldığınız bir paket mi?

WooCommerce ve asla önbelleğe almamanız gereken sayfalar

Bir e-ticaret sitesinde agresif önbellekleme, bilinçsizce yapıldığında en büyük kazancı sağlar ancak en büyük zararı verir. Katalog, ürün ve kategori sayfaları sahip olduğunuz en yüksek trafikli, en önbelleklenebilir sayfalardır ve bunları tam sayfa önbellekten sunmak, bir mağazanın hızı için yapabileceğiniz en iyi tek şeydir. Ancak sepet, ödeme ve hesap sayfaları kişiseldir ve asla paylaşımlı bir önbellekten sunulmamalıdır; bunu yaparsanız bir alışveriş yapan kişi başkasının sepetini görür, bu da hem bozuk bir mağaza hem de bir gizlilik ihlalidir.

Her ikisine de sahip olmanın yolu, sayfayı önbelleğe almak ve canlı kısımlar için boşluklar bırakmaktır. Sayfanın geri kalanı önbellekten sunulurken Edge Side Includes, sepet parçasını, mini sepet toplamlarını ve hesap durumunu istek başına oluşturur; sepet, ödeme, hesabım ve tüm nonce veya oturum sayfaları varsayılan olarak hariç tutulur. Güncellik, bir ürün, fiyat veya sipariş değiştiğinde tetiklenen akıllı otomatik temizleme ile yönetilir, böylece eski bir fiyat asla kalmaz. WooCommerce çalıştırıyorsanız, bu kontrol listesinin tam olarak doğru yapılması gereken kısmıdır: önbellekten hızlı mağaza ön yüzü, kullanıcı başına canlı sepet, hiçbir kişisel veri asla önbelleğe alınmaz.

Sıkça sorulan sorular

Hâlâ WP Rocket gibi bir önbellekleme eklentisine ihtiyacım var mı?

Hayır. Tam sayfa önbellekleme, web sunucusunda LiteSpeed'in LSCache özelliği tarafından gerçekleştirilir; kendi önbellek eklentimiz WordPress uygulamasını buna bağlar ve akıllı önbellek temizleme işlemlerini yönetir; ayrıca bunun arkasında her siteye özel bir Redis nesne önbelleği bulunur. Bunun üzerine ikinci bir tam sayfa önbellekleme eklentisi eklemek, yardımcı olmaktan ziyade genellikle sunucu düzeyindeki önbellekle çakışır; bu nedenle ne gereklidir ne de tavsiye edilir.

Platform hangi eklentileri gereksiz kılıyor?

Önbellekleme eklentileri, ayrı nesne önbelleği eklentileri ve yedekleme eklentileri burada tamamen gereksizdir; çünkü bu işlemler WordPress seviyesinin altında (sunucu düzeyinde önbellekleme, sitelere özel yönetilen bir nesne önbelleği ve platform yedeklemeleri ile) halledilmektedir. Bunları kaldırmak, çakışmaları ve saldırı yüzeyini azaltır. Çalışır durumda tutmaya değer olanlar, sitenizin işlevi için gerçekten ihtiyaç duyduğu eklentiler ile önceden kurulu olarak gelen iki ücretsiz önbellek ve footprint eklentimizdir.

Önbellekleme, WooCommerce sepetimi veya oturum açılmış sayfalarımı bozar mı?

Hayır. Sepet, ödeme, my-account ve tüm nonce veya oturum sayfaları varsayılan olarak önbellekten hariç tutulur; Edge Side Includes ise aksi takdirde önbelleğe alınan sayfalarda sepet parçasının ve toplamların güncel kalmasını sağlar. Mağaza ön yüzü önbellekten yüklenmeye devam ederken alışveriş yapanlar her zaman kendi sepetlerini ve çalışan bir ödeme sayfasını görür; akıllı otomatik temizleme ise bir ürün, fiyat veya sipariş değiştiğinde ilgili sayfaları temizler.

Ben yönetmek zorunda kalmadan WordPress sitesini nasıl güvende tutuyorsunuz?

WordPress altındaki yığın üzerinde yama yapıyor, hazırlık alanı (staging) ve tek tıkla geri yükleme özellikleri ile çekirdek ve eklenti güncellemelerini güvenle uygulamanızı sağlıyoruz, varsayılan olarak kötü amaçlı yazılım taraması ve DDoS koruması çalıştırıyor, tek bir ihlalin yayılmaması için her siteyi izole ediyor ve TLS sertifikalarını otomatik olarak oluşturup yeniliyoruz. Bu, altyapının zayıf halka olmasını ortadan kaldırır; güçlü kimlik bilgileri ve kullanılmayan eklentilerin kaldırılması gibi temel hijyen kuralları ise hâlâ size kalmıştır.

14 gün boyunca ücretsiz deneyin

İlk sitelerinizi 14 gün boyunca ücretsiz olarak hemen kurun — kart gerekmez. Mevcut bir siteyi veya ağı mı taşıyorsunuz? İlk taşıma işlemi bizden.

Ücretsiz başla