English English French French Spanish Spanish German German
Geekflare wird von unserem Publikum unterstützt. Wir können Affiliate-Provisionen durch den Kauf von Links auf dieser Website verdienen.
Teilen:

Sicherheit, Leistung und WordPress-Analyse der Top 1 Million Sites

alexa top million site analyse
Invicti Web Application Security Scanner – die einzige Lösung, die eine automatische Verifizierung von Schwachstellen mit Proof-Based Scanning™ bietet.

Möchten Sie Fakten über die Top 1 Million Websites der Welt erfahren?

In diesem ausführlichen Bericht sprechen wir über die Verwendung von WordPress, Sicherheitsanalysen und Leistungsfaktoren auf den beliebtesten Websites der Welt.

Wussten Sie, dass mehr als 1.5 Milliarden Hostnamen und rund 180 Millionen aktive Websites im Umlauf sind? Wenn Sie diese Art von Statistiken lieben, lesen Sie die monatlichen Webserver-Umfragebericht von Netcraft. Die Umfrage konzentriert sich auf die Überwachung des Webs auf alle aktiven Websites und Domainnamen.

Januar 2019 Webserver-Umfrage Netcraft
Die Gesamtzahl der Hostnamen und aktiven Websites ab Januar 2019.

Mit so vielen Websites, die zu einem bestimmten Zeitpunkt aktiv sind, wissen Sie, dass es viele Gewinner und viele Verlierer gibt. Websites wie Die Internetkarte Geben Sie eine klare Perspektive darüber, wie dominant bestimmte Websites im Vergleich zu Websites sind, die im Bereich der Top 10 Millionen und darüber hinaus liegen.

Wenn Sie heute eine neue Website starten würden, wie lange würden Sie brauchen, um in die Liste der Top-1-Millionen-Websites zu gelangen? Was ist mit Top 10,000 oder Top 1,000? Es könnte dich brauchen Jahr bevor du noch näher kommst.

Aber es muss kein langer und harter Weg sein.

Wenn Sie den Major herausfinden können Trends auf den beliebtesten Websites der Weltkönnen Sie Ihre Website so optimieren, dass Ihr Wachstum stabil ist.

Dies ist die Voraussetzung unserer Analyse. Wir schauen uns das an Top 1 Million Websites, wie im Alexa-Verzeichnis aufgeführt und zu verstehen, welche Technologien auf der ganzen Linie am beliebtesten sind.

Bereit, alles darüber zu erfahren? Lasst uns anfangen!

How popular is WordPress?

Wir wissen, dass WordPress eine hat Marktanteil von 60% als Content-Management-System, aber wie beliebt ist WordPress in den Top 1M-Sites?

Um dies herauszufinden, haben wir diese Kriterien während unseres Scans verwendet:

  • Prüfen Sie, ob wp-content, wp-json und wp-includes in der Quelle jeder Website.
  • Prüfen Sie, ob wp-json im Antwortheader.
  • Überprüfen Sie für die Meta-Generator Tag in der Seitenquelle.

Und hier sind die Ergebnisse:

Wie beliebt ist WordPress?

Unsere Analyse zeigt das WordPress wird von 26.5% der Websites in der Top 1M-Liste verwendet. Die Fehlerquote beträgt ungefähr 2%, da einige Websites Informationen vor der Öffentlichkeit verbergen.

WordPress hat immer wieder bewiesen, dass es eine Plattform ist, die Websites jeder Größe und Beliebtheit unterstützen kann.

Große Namen mögen TechCrunch, Marks & Spencer und Quartz verwenden WordPress, um Millionen von monatlichen Besuchern Inhalte bereitzustellen.

WordPress Popularität

Sind Sie mit WordPress Auf deiner Webseite? Der Einstieg ist einfach und Sie können sofort von den Vorteilen des Zugriffs auf Tausende von Themen und Plugins profitieren.

Wenn Sie Hilfe beim Konfigurieren Ihrer WordPress-Site benötigen, Schauen Sie sich unsere Tutorials und Artikel an wo wir umsetzbare Tipps teilen!

Apropos, werfen wir einen Blick auf die beliebtesten WordPress-Themes und -Plugins in der Liste der Top-1M-Websites.

The Most Popular Plugins

WordPress ist stark von seinem Plugin-Ökosystem abhängig, um wirklich dynamische Website-Erlebnisse zu bieten. Wenn ein Entwickler benutzerdefinierten Code schreiben muss, um seiner Site eine Funktion hinzuzufügen, kann ein WordPress-Benutzer ein Plugin verwenden, um dasselbe zu tun.

Eines der Dinge, die wir ziemlich schnell gelernt haben, ist, dass es ziemlich schwierig ist, eine genaue Liste der beliebtesten Plugins zu erhalten. Der Grund dafür ist, dass viele WordPress-Benutzer ihre CSS- und JavaScript-Dateien verschleiern (minimieren) und den Zugriff auf bestimmte Plugin-Pfade blockieren.

Trotzdem finden Sie hier ein aktuelles Diagramm mit den beliebtesten Plugins auf allen WordPress-basierten Websites in der Top-1M-Liste:

die beliebtesten WordPress-Plugins

Die Ergebnisse sind nicht unerwartet. Contact Form 7 ist das am meisten empfohlene Kontakt-Plugin, das in so ziemlich jeder WordPress-Plugin-Liste enthalten ist. Jetpack ist großartig, um WordPress-Blogs zahlreiche soziale Funktionen hinzuzufügen, und Mit Visual Composer können Sie benutzerdefinierte Websites entwerfen mühelos.

Wir haben auch Cookie-Hinweis in dieser Top-10-Liste, die in direktem Zusammenhang steht DSGVO; die Anfang 2018 in Kraft getretene neue EU-Datenschutzgesetzgebung. OneSignal hat es in die Top 10 geschafft. OneSignal ist außergewöhnlich WordPress-Plugin zum Hinzufügen von Push-Benachrichtigungen zu Ihrer Site.

Okay, jetzt, da wir uns die Plugins angesehen haben, schauen wir uns die Themen an!

The Most Popular Themes

Wir haben hier ein ähnliches Problem in dem Sinne, dass Themenpfade auch verschleiert werden, wenn WordPress-Dateien minimiert werden. Die Daten, die wir haben, sind jedoch genau und entsprechen weitgehend unseren Erwartungen.

Top WordPress-Themes

Es sieht aus wie Divi ist führend als beliebtestes WordPress-Thema in der Liste der Top-1M-Websites. Und das klingt ungefähr richtig, wenn man bedenkt, wie viel Geld ElegantThemes in die Werbung für das Thema gesteckt hat.

Als nächstes haben wir eine Zeitung und Avada. Da Avada mehr als 490,000 Verkäufe auf ThemeForest erzielt, steht außer Frage, dass wir es in den Top-10-Themenlisten sehen würden.

Avada Theme Vorschau
Eines der vielen Demo-Designs des Avada-Themas.

Es ist ungefähr zwei Jahre her, seit die meisten WordPress-Themes mehrere Demo-Designs pro Theme enthalten. Infolgedessen kann ein einzelnes Thema Hunderttausende von Benutzern ansammeln, einfach weil es so viele verschiedene Lösungen bietet.

Überraschend ist, dass wir keine Themen wie Thrive oder sehen Genese auf dieser Liste. Beide sind im Laufe der Jahre enorm gewachsen, aber vielleicht nicht so stetig, wie viele gedacht hätten.

WordPress 4.x slowly losing its grasp

Für die letzte WordPress-Metrik betrachten wir die verschiedenen Versionen, die sich noch in Rotation befinden. Bereits im Dezember 2018 WordPress hat endlich seine "mit Spannung erwartete" 5.0-Version veröffentlicht, die mit dem neuen Gutenberg Editor vorverpackt geliefert wurde.

Die Gemeinde zögerte, Gutenberg aufgrund seiner Starrheit und der damit verbundenen Schwierigkeiten für Schriftsteller zu akzeptieren. Und während Matt Mullenweg hat beruhigt dass sich Gutenberg mit der Zeit verbessern wird, haben viele beschlossen, nicht umzuschalten. Gemäß WordPress: Der Classic Editor wird bis 2021 unterstützt.

Hier sind die Daten:

wp-version-Distribution

Zwei Monate seit seiner Veröffentlichung und 60,000 Websites in der Top-1M-Liste haben ihre Websites auf die neueste Version aktualisiert.

WordPress 4.x behält jedoch eine beherrschende Stellung bei, und dies hat wahrscheinlich damit zu tun, dass Agenturen und externe Entwickler viele Websites erstellen. Infolgedessen kann das Aktualisieren einer Site von einer Version auf eine andere einige schwerwiegende Probleme verursachen.

Nachdem wir ein wenig über WordPress wissen, werfen wir einen Blick auf andere interessante Fakten, die wir gelernt haben.

What is the most popular Web Server?

NGINX-LOGO SVG

Wir haben eine gründliche Analyse von durchgeführt Server-Header Analyse der beliebtesten Webserver und Proxys unter den Top 1M-Websites. Und die Ergebnisse überraschen uns kein bisschen.

Server-Header-Analyse

Apache sieht hier wie der klare Gewinner aus, nicht wahr? Nun, während Apache definitiv beliebt ist, müssen Sie bedenken, dass Cloudflare, OpenResty, SUKURI benutze Nginx. Infolgedessen schafft es Nginx, sich leicht durchzusetzen.

Hier sind die Gesamtmarktanteilsdaten für die beliebtesten Webserver:

Marktanteil von Webservern

Noch vor einigen Jahren wäre dieser Bericht auf den Kopf gestellt worden - zugunsten von Apache. Aber dank der rasanten Entwicklung von Nginx und die Leistungsvorteile, die Sie nutzen können, wir wissen, dass Nginx nur weiterhin dominieren wird.

Auch wenn Sie sich ansehen der neueste Bericht von NetcraftSie werden sehen, dass Microsoft und Apache ganz oben auf der Marktanteilsliste stehen.

Denken Sie jedoch daran, dass unsere Analyse auf den Top-1-Millionen-Websites basiert. weil Nginx gilt als der schnellste WebserverEs überrascht uns nicht, dass die besten Websites der Welt es als ihre Lösung wählen.

PHP is in a dominant position

Wir haben die gesamte Site-Liste auf "X-Powered-By" -Header analysiert. Die Ergebnisse zeigen, dass PHP eine Vorreiterrolle einnimmt.

Man kann mit Recht sagen, dass WordPress erheblich zu dieser Dominanz beiträgt, aber es ist auch bekannt, dass es PHP schon länger gibt als die meisten modernen Technologien.

x-powered-by-Header-Top-Million

"X-Powered-By”Ist ein gängiger nicht standardmäßiger HTTP-Antwortheader (die meisten Header mit dem Präfix 'X-' sind nicht standardisiert). Es ist häufig standardmäßig in Antworten enthalten, die über eine bestimmte Skripttechnologie erstellt wurden. Es ist wichtig zu beachten, dass es vom Server deaktiviert und / oder manipuliert werden kann.

Windows erscheint zweimal mit ASP.NET und PleskLin, aber wir haben auch Express und Passagier: zwei extrem robust Node.js Webanwendungs-Frameworks.

easyengine

Und wir haben auch EasyEngine auf der Liste. EasyEngine ist ein weniger bekanntes Nginx-basiertes Skript zum Ausführen und Verwalten von WordPress-Websites.

Es kommt vorverpackt mit Redis (zum Zwischenspeichern), Lass uns verschlüsseln (für SSL), Docker und andere erstklassige Softwarelösungen zum Erstellen leistungsstarker WordPress-Websites.

Welche Version von PHP ist oben?

PHP 7 wurde im Dezember 2015 veröffentlicht, ist aber nicht annähernd so beliebt wie PHP 5.x - gelinde gesagt überraschend!

Nach der Analyse der Top-1-Millionen-Websites haben wir festgestellt, dass 207,399 Websites öffentlich angeben, dass sie mit PHP betrieben werden.

Warte darauf…

146,227 der Websites in den Top 1M arbeiten noch mit PHP 5.x! Dang ...

PHP-Version-Marktanteil

Obwohl PHP 5 immer noch so dominant ist, ist es schön zu sehen, dass Entwickler es sich immer bequemer machen, auf PHP 7 umzusteigen.

Die Tatsache der Angelegenheit ist: PHP 7 hat eine bessere Leistung als PHP 5.

Und angesichts dessen Die Unterstützung für PHP 5.6 (die neueste Version 5.X) wurde Ende 2018 eingestelltJetzt ist der beste Zeitpunkt für den Wechsel!

Außerdem haben wir einen Test durchgeführt, um zu sehen Wie viele der WordPress-Sites in den Top 1M führen PHP 7 aus? oder höher.

PHP-Marktanteil-Worpdress

Und… von den über 82,000 Websites, auf denen ihre PHP-Version gezeigt wurde, haben bereits satte 40% auf PHP 7 umgestellt.

Secure HTTP Response Headers

In einer Zeit, in der Niemand ist vor großen Sicherheitsangriffen sicherEs lohnt sich zu investieren Sicherung Ihrer Website richtig.

Aus diesem Grund wollten wir überprüfen, wie viele Websites das implementieren OWASP Secure Header Liste, um häufige Webangriffe zu verhindern.

Secure-Header-Analyse

Die Ergebnisse sind nicht zu schäbig ...

Und wenn Sie sich fragen, warum Funktionsrichtlinie ist so spärlich implementiert, dass es sich um eine völlig neue Header-Richtlinie handelt.

Mithilfe der Funktionsrichtlinie können Webentwickler das Verhalten bestimmter APIs und Webfunktionen im Browser selektiv aktivieren, deaktivieren und ändern. Es ist wie bei CSP, aber anstatt die Sicherheit zu kontrollieren, steuert es die Funktionen!

Kurz gesagt, es hilft zu verhindern, dass der Browser Aktionen ausführt, die böswillig sein können. Insbesondere Aktionen im Zusammenhang mit iFrames, Medien und E-Commerce.

HTTP/2 On The Rise

HTTP 1 VS. HTTP 2
Bildnachweis: coolicehost

HTTP / 2 war zuerst in 2015 eingeführt, aber die Annahme war ziemlich langsam, gelinde gesagt.

Unser Bericht zeigt, dass von allen Standorten in den Top 1M mindestens 260,000 bereits HTTP / 2 eingeführt haben. Das ist fast 1/3 aller Größen in der Liste.

http2-Marktanteil

Dafür gibt es viele Gründe. Viele Websites verwenden immer noch altes Hosting und Server, die einfach nicht für die Unterstützung von HTTP / 2 aktualisiert wurden.

Wenn Sie dann Apache oder NGINX verwenden Aktivieren von HTTP / 2 für Ihre Site ist eigentlich ganz einfach.

brauchen moderne Webhosting-Unternehmeneinschließlich CDN-Anbieter, unterstützen standardmäßig HTTP / 2. Wenn Sie den Wechsel noch nicht vorgenommen haben, ist jetzt vielleicht der perfekte Zeitpunkt dafür!

People Are Still Catching Up to Enable SSL

Google möchte, dass Publisher HTTPS verwenden (was sich jetzt auch auf SEO-Rankings auswirkt), und Chrome markiert HTTP-Sites als nicht sicher.

Wenn das kein Grund genug ist, um umzusteigen, was dann?

Nach unserer Analyse haben jedoch nur 50% der Websites in der Top-1M-Liste HTTPS aktiviert. Ein bisschen verrückt, wenn du mich fragst ...

https-Nutzung

Schauen Sie sich dieses Video an, um zu sehen, worum es bei HTTPS geht und warum Sie sich darum kümmern sollten:

YouTube-Video

Außerdem können Sie ein kostenloses SSL-Zertifikat für Ihre Site erhalten Lass uns verschlüsseln Bedienung.

Sie können auch unser Stück weiterlesen So richten Sie Let's Encrypt für Ihre Website ein.

TTFB: Time to First Byte

Für alle Performance-Nerds gibt es hier eine Analyse von TTFB.

TTFB: Zeit bis zum ersten Byte

  • Die Zeit bis zum ersten Byte für 343,328 Sites betrug weniger als 300 ms.
  • 284,070 zwischen 301 und 600 ms.
  • 261,629 zwischen 601 und 1000 ms.
  • 110,973 Standorte liegen über 1000 ms.

Die Branchenempfehlung lautet, eine Serverantwortzeit von weniger als 200 ms anzustreben.

Die meisten modernen Standorte reichen von 200 bis 500 ms, was als „Norm“ gilt.

Wenn Ihre Site jedoch über 600 ms schwankt, sollten Sie sich Ihre Serverkonfiguration ansehen.

Schlussbemerkungen

  • Datenquelle - Alexa Top 1 Million Websites per 23. Dezember 2018
  • Der Test wurde in der 2. Januarwoche 2019 durchgeführt
  • Wie Sie sich vorstellen können, wurden Tests mit Python durchgeführt.
  • Die Sicherheit wurde respektiert, da die Websites es keinem Bot ermöglichten, eine Verbindung herzustellen.
Danke an unsere Sponsoren
Weitere großartige Lektüre zum Thema Sicherheit
Macht Ihr Geschäft
Einige der Tools und Dienste, die Ihr Unternehmen beim Wachstum unterstützen.
  • Invicti verwendet das Proof-Based Scanning™, um die identifizierten Schwachstellen automatisch zu verifizieren und innerhalb weniger Stunden umsetzbare Ergebnisse zu generieren.
    Versuchen Sie es mit Invicti
  • Web-Scraping, Wohn-Proxy, Proxy-Manager, Web-Unlocker, Suchmaschinen-Crawler und alles, was Sie zum Sammeln von Webdaten benötigen.
    Versuchen Sie es mit Brightdata
  • Semrush ist eine All-in-One-Lösung für digitales Marketing mit mehr als 50 Tools in den Bereichen SEO, Social Media und Content-Marketing.
    Versuchen Sie es mit Semrush
  • Intruder ist ein Online-Schwachstellenscanner, der Cyber-Sicherheitslücken in Ihrer Infrastruktur findet, um kostspielige Datenschutzverletzungen zu vermeiden.
    MIT DER INTELLIGENTEN SCHADENKALKULATION VON Intruder