Доставить за 30 мс: 5 лучших плагинов для оптимизации работы WordPress в 2021 году

Вы и без нас знаете, что у WordPress есть проблемы. Да, при создании сайтов им пользуются в 40% случаев — на то он и простой, как трёхколёсный велосипед. Но проблема в том, что при желании из этого велосипеда легко можно собрать хоть Франкенштейна социальную сеть с экосистемой встроенных сервисов — достаточно установить десяток-другой, а то и всю сотню плагинов на сайт. В результате возникают проблемы с безопасностью, совместимостью и скоростью загрузки сайта. Хорошая новость в том, что есть как минимум пять способов заставить WordPress работать лучше — подробней о них в нашей подборке плагинов. О большинстве из них вы уже наверняка слышали, но в списке есть и одна новинка — вместе с другими решениями она позволит вашим пользователям забыть об ожидании загрузки контента на сайте.


Шаг 1: устанавливаем дополнительные меры защиты
Зачем вам спорткар, если у него не закрываются двери? Так же всё обстоит и с WordPress-сайтами, на которые по разным оценкам приходится около 80% всех атак на CMS: как бы привлекательна ни была высокая скорость работы, сначала нужно позаботиться о безопасности. Мы не будем останавливаться на очевидных советах вроде важности регулярного обновления системы и плагинов до актуальных версий — об этом вы наверняка знаете и без нас, — но расскажем об одном из лучших способов обеспечить сайт на WordPress дополнительными мерами защиты. Плагин iThemes Security, ранее известный как Better WP Security, — это комплексное решение, которое разом справляется с рядом задач:
  • Распознаёт уязвимости других плагинов и определяет устаревшие версии ПО;
  • Обнаруживает и сообщает администратору об изменениях в файлах;
  • Сравнивает файлы ядра с текущей версией WordPress;
  • Предупреждает об использовании старых паролей;
  • Определяет и блокирует вредоносных пользователей;
  • Обеспечивает резервное копирование баз данных;
  • Позволяет настроить двухфакторную аутентификацию.

Всего в плагине предусмотрено более 30 мер защиты. Недостаток лишь в том, что многие из них доступны в платной версии плагина iThemes Security Pro. Последняя обойдётся в $48 за годовую лицензию на один сайт, $77 — за 10 сайтов или $120 — за любое количество.

Шаг 2: настраиваем кеширование
Долгосрочное хранение постраничного или транзитного кеша в WordPress по умолчанию не предусмотрено. А жаль: кеширование в разы ускоряет передачу пользователям запрашиваемых данных. Очевидно, это хорошо сказывается и на отношении к сайту поисковиков, и на поведенческих факторах. Помимо того, оно снижает нагрузку на сервер, так как ему не приходится больше раз за разом выполнять одни и те же операции. Простой способ добавить эту технологию на WordPress-сайт — установить плагин WP Super Cache. Он заменяет динамический HTML сайта статической версией и затем выдаёт её пользователям, что и сокращает время загрузки контента. В плагине предусмотрено всё нужное для повышения скорости работы сайта, в том числе разные механизмы обработки данных на выбор пользователя — так, например, Apache mod_rewrite обходит стороной все медленные и требовательные к ресурсам PHP-скрипты.

Помимо того, что плагин совершенно бесплатный, у него есть и другое важное преимущество — наличие поддержки CDN на выбор пользователя благодаря интеграции с OSSDL CDN off-linker. Для этого достаточно изменить URL-адреса файлов (кроме .php) в папках wp-content и wp-includes на сервере таким образом, чтобы они указывали на другое имя хоста.

Шаг 3: подключаем CDN
Если WP Super Cache позволяет кешировать файлы WordPress-сайта, то сеть доставки контента ускоряет их передачу до пользователей. Это происходит благодаря тому, что с помощью CDN статические данные передаются не с основного сервера, а с кеш-серверов, распределённых по миру. Таким образом, нужные файлы пользователи получают с ближайших к ним точек присутствия сети CDN-провайдера, что ускоряет загрузку сайта, уменьшает нагрузку на сервер и сокращает количество расходуемого трафика.

Подключить CDN можно как с помощью OSSDL CDN off-linker, встроенного в WP Super Cache, так и другим простым способом — установив плагин G-Core Labs CDN. Детальная настройка работы сети доставки контента с его помощью займёт 15 минут. Для этого после установки достаточно указать персональный домен из личного кабинета G-Core Labs в настройках плагина, а затем выбрать типы файлов и папок, которые вы хотите раздавать через сеть доставки контента. Расширение автоматически настроит замену существующих статических ссылок на CDN и эффективно ускорит доставку контента: для этого в сети используются решения на основе процессоров Intel Xeon Scalable второго и третьего поколения, а точки её присутствия расположены более чем в 100 городах по всему миру, что обеспечивает время загрузки сайта в пределах 20–30 миллисекунд.

Шаг 4: отключаем лишние опции WordPress
После того, как кеширование всего, что можно кешировать, настроено, а всё, что можно доставлять через CDN, через неё и доставляется, хорошо бы избавиться от всего лишнего. Для решения этой задачи предназначен плагин Perfmatters, который позволяет оптимизировать работу WordPress без изменения кода и файла functions.php.

В настройках плагина предусмотрен длинный перечень возможностей CMS, которые можно включать и отключать одним кликом. Скажем, если вы не добавляете на страницы сайта emojis, то к чему вам их поддержка — отключите её, чтобы сократить общее количество HTTP-запросов и размер страницы. А если вам не нужны редакции страниц трёхлетней давности, то и хранить их нет смысла — сократите их число до нужного количества с помощью Perfmatters. Подобных настроек в плагине предусмотрены десятки: от изменения интервалов автосохранений до отключения комментариев и поддержки Google Maps на страницах, где их нет.

Шаг 5: настраиваем резервное копирование
Что бы ни произошло с сайтом, если у вас есть бэкап — всё поправимо. Желательно только, чтобы бэкап был не годичной давности. Как раз таки для избежания таких проблем и предусмотрены плагины для настройки резервного копирования. Понятно, что справиться с этой задачей можно и вручную или средствами хостинг-провайдера. Однако, плагины — простое решение, которое позволяет автоматизировать весь процесс копирования за несколько минут. Одним из лучших среди них считается UpdraftPlus, это расширение установлено на трёх с лишним миллионах сайтов, а среди его пользователей такие компании и организации, как Cisco, Microsoft и NASA.

Бесплатная версия плагина позволяет сохранять полные копии ресурса и затем выгружать их на локальный диск или в удобное облачное хранилище — для этого в нём предусмотрена поддержка Dropbox, Google Drive и других сервисов. Также резервные копии можно отправлять по FTP и SFTP, а настройка расписания позволяет автоматизировать не только процесс резервного копирования, но и сохранение копий в удобное хранилище. Платная версия плагина — UpdraftPremium — обойдётся в $70 за лицензию на два сайта, но разработчики предлагают и другие планы с «оптовыми» ценами.

REG.RU Август 2021

Nic.ru Blog Август 2021

Уведомления о превышении ресурсов на VPS и другие новости за август 2021




Уведомления о превышении ресурсов на VPS
Мы подскажем, когда вам нужно будет оптимизировать параметры сервера или перейти на более производительный тарифный план. Уведомления отображаются в разделе «Сводка» Джино.VPS.

Если ресурс виртуального выделенного сервера нуждается в увеличении, вы увидите жёлтый значок рядом с этим параметром. Значок будет красным, если оптимизацию откладывать уже нельзя.

Напоминаем, что вы всегда можете воспользоваться нашими дополнительными индивидуальными услугами. Мы готовы помочь вам настроить сервер — установить и оптимизировать ПО, снизить нагрузку и решить другие задачи. Обратитесь в техподдержку Джино, мы обсудим с вами состав работ и цену услуг администрирования.
jino.ru/about/news/articles/vps-alerts/

Ежемесячный розыгрыш: итоги августа и новый приз — Смарт-часы Amazfit GTR 2
Последний летний конкурс завершён, и мы объявляем начало сентябрьского розыгрыша. В августе подарок от Джино — Внешний SSD Samsung 1TB — достался Александру К., г. Калуга. Желаем вам приятного пользования!

Приглашаем к участию всех, кто хотел бы побороться за новый приз. В этот раз победитель получит Смарт-часы Amazfit GTR 2. Будем рады принять и вашу заявку!
jino.ru/about/news/articles/monthly-202109/

Windows KVM Servers with Remote Desktop Protocol



Получите в свои руки высокопроизводительный KVM-сервер Windows. Эти VPS поддерживаются полностью избыточными сетями с несколькими гигабитами и низкой задержкой, а также имеют такие функции, как удаленный рабочий стол (RDP).

Наше оборудование корпоративного уровня на базе процессоров Intel® и твердотельных накопителей обеспечивает наилучшую общую производительность. Вы также можете настроить пропускную способность, чтобы управлять использованием полосы пропускания в наших оптимизированных для RDP сетях.

Воспользуйтесь преимуществами удаленного рабочего стола (RDP) для доступа к серверу Windows с iOS, Android, MacOS или другого устройства Windows.
cloudcone.com/windows-cloud-servers/

Спринтбокс — Новые фичи в Телеграм-боте



Разработчики Спринтбокс решили сделать Спринтбота еще круче и добавили в него новые фичи. Теперь следить за работой боксов стало еще удобнее и проще.

В @sprintbox_manage_bot появились:
  • проверка доступности сервисов (HTTP/HTTPS, SSH, FTP, почтовые сервисы);
  • настройка уведомлений по нагрузке RAM (если нагрузка превысит указанное значение, то придет сообщение);
  • получение кода ответа HTTP/HTTPS, если он отличается от указанного боту;
  • прямое общение с техподдержкой через бота (можно присылать картинки, скриншоты и смайлики).

Кроме того, уведомления можно настроить более тонко, прописав команду вручную через знак «/».

Если вы еще не подключили Телеграм-бота к своим боксам, сделать это можно в Панели управления Спринтбокс: «Боксы» → «Управление в Telegram» → «Запустить бота».


sprintbox.ru

CLO: ещё целых пять дней, чтобы получить до 50 000 рублей



Лето подходит к концу, а вместе с ним и акция на проекте CLO. Но вы ещё успеваете запрыгнуть в последний вагон и получить до 50 000 рублей на счёт.

До 31 августа пополните баланс на CLO и активируйте промокод DOUBLE — мы удвоим внесённую сумму.
https://clo.ru

Смена провайдера в Германии



Уважаемые клиенты!

Касательно недавней недоступности части серверов в Германии.

Ситуация такая, что мы используем серверы (ноды) Hetzner с защитой поверх от OVH.
Это ранее давало следующие плюсы:
1. Более качественная DDoS-защита, чем у Hetzner.
2. Дешевые IPv4.
3. Защиту серверов клиентов, в случае блокировки аккаунта OVH.

И как вы, наверное уже поняли, последнее случилось с нами сегодня вечером.

OVH решили заблокировать один из аккаунтов с роутерами и 512 IPv4 всего из-за одной жалобы, без возможности разблокировки и забрать данные.
От этого не застрахован ни один ресселлер OVH, Hetzner и других ЦОД, кроме нас.

Поэтому мы решили отказаться от OVH, и подключили провайдера StormWall, которого используем уже долгое время в Москве и который полностью доказал свою надежность.
Мы справились буквально за несколько часов, несмотря на огромное количество работы и уже 80% клиентов получили доступ к своим серверам обратно с полной сохранностью данных, но с заменой IPv4.
Цены остаются прежними, а время простоя будет многократно компенсировано.

Теперь защита в Германии стала надежнее, а правила AntiDDoS-защиты теперь аналогичны московским.
Если у кого либо все ещё сохранятся проблема с недоступностью сервера, просьба обратиться в нашу поддержку и Вам помогут.

Август — Пятница 13, скидки на выделенные серверы и реферальная программа на CLO

На календаре ещё август, а настроение уже осеннее. Но не время поддаваться меланхолии! В запасе пять дней, чтобы как следует проводить лето и зарядиться хорошим настроением. Ещё успеваете выбраться на пикник, полежать на берегу или размять мозги в нашем квесте.



А пока вы планируете последние выходные лета, рассказываем самые интересные новости августа. На повестке дня парочка горячих акций, новые инструкции и классная статья про ночную смену от нашего сисадмина.

Статьи и инструкции
Как настроить корпоративную почту Google Workspace

Для настройки корпоративной почты можно использовать разные инструменты. Google Workspace — платный сервис, который предоставляет много возможностей, в том числе удобную интеграцию с другими продуктами Google. В инструкции рассказываем, как с его помощью создать и настроить корпоративную почту с собственным доменом.
firstvds.ru/technology/kak-nastroit-pochtu-dlya-domena-cherez-google

Как загрузить свой ISO-образ
Если вы хотите установить свою ОС или запустить сервер в режиме восстановления, вам понадобится ISO-образ. Загрузить его можно в панели VMmanager — она доступна для каждого виртуального сервера. Подробнее о том, как работать с ISO-образами, читайте в новой статье.
firstvds.ru/technology/rabota-c-iso-obrazami


Как выжить в ночную смену
Неважно, какой день на календаре и сколько времени на часах, — наша служба поддержки готова прийти к вам на помощь в любое время суток. В новой статье на VC.ru наш сисадмин Данил рассказывает, в чем плюсы и минусы ночной смены, кому подходит такой график и как к нему приспособиться.
vc.ru/life/280350-kak-rabotat-po-nocham-i-sohranit-rassudok

Новости
А теперь главные новости августа.


Дарим скидки и сертификаты за прохождение квеста
Верите в приметы? Мы — только в хорошие или в те, что создаём сами. Ещё ни одна Пятница 13 в нашей компании не обходилась без масштабной акции: вот уже две недели наши клиенты заказывают спецтарифы, проходят увлекательный квест и получают в подарок промокоды на скидку и сертификаты на пополнение баланса. Если ещё не успели поучаствовать, советуем поспешить, ведь завтра последний день акции.
P.S. Кажется, на главной странице спрятался незваный гость, попробуйте его найти ;)
firstvds.ru/friday13


FirstVSD и IXcellerate подписали соглашение о расширении сотрудничества
Уже четыре года мы размещаем оборудование в IXcellerate, одном из ведущих дата-центров Москвы. Чтобы гарантировать нашим клиентам качественный сервис и удовлетворить растущие потребности в ресурсах, в августе мы подписали соглашение о расширении сотрудничества с IXcellerate.
firstvds.ru/blog/podpisano-novoe-soglashenie-o-sotrudnichestve-s-ixcellerate


FirstDEDIC: закажите выделенный сервер со скидкой 20%
Продлить лето не получилось, но акцию на сайте FirstDEDIC удалось. До конца лета любую гибкую конфигурацию на базе Intel Core или AMD Ryzen можно заказать со скидкой 20%. Суммируется со скидкой за период оплаты, поэтому чем больше оплачиваемый срок, тем больше вы экономите.
1dedic.ru/content/prodlevaem-akciyu-do-konca-avgusta-servery-intel-core-i-amd-ryzen-so-skidkoy-20


Приглашай друзей на проект CLO и получай бонусы
Запустили реферальную программу на CLO: рекомендуйте проект друзьям и получайте на счёт процент от их расходов. В первые 3 месяца — 20%, с 4 по 6 месяц — 15%, с 6 месяца и далее — 10%. Каждый клиент, который использует вашу реферальную ссылку, получит кешбэк на баланс — 20% от своего первого платежа.
clo.ru/help/account
А ещё напоминаем, летняя акция подходит к концу, но вы ещё успеваете удвоить свой платёж. Для этого до 31 августа пополните баланс и используйте промокод DOUBLE.

Уязвимости и релизы месяца
Уязвимости в eBPF, позволяющие обойти защиту от Spectre 4

Обнаружены две уязвимости в ядре Linux, позволяющие использовать подсистему еBPF для обхода защиты от атаки Spectre 4. Первая уязвимость вызвана недоработкой в механизме проверки программ BPF, а вторая связана с неинициализированными областями стека BPF. Проблемы устранены в форме патчей, которые войдут в ближайшее обновление ядра.
www.opennet.ru/opennews/art.shtml?num=55576

Исправлено более 75 ошибок в PostgreSQL
Разработчики PostgreSQL выпустили корректирующее обновление для всех поддерживаемых веток СУБД. В обновлении исправлено более 75 ошибок, а также закрыта уязвимость в системе безопасности, позволяющая любому пользователю с доступом к выполнению SQL-запросов прочитать содержимое памяти серверного процесса.
www.opennet.ru/opennews/art.shtml?num=55629

Уязвимость в Glibc, вызывающая крах чужого процесса
В Glibc обнаружена уязвимость, позволяющая вызвать крах процессов в системе через отправку специально оформленного сообщения через POSIX message queues API. В дистрибутивах проблема не успела проявиться, так как присутствует только в выпуске 2.34, опубликованном в начале августа.
www.opennet.ru/opennews/art.shtml?num=55646

Релиз Debian 11 «Bullseye»
Спустя два года разработки состоялся релиз Debian 11. В новом выпуске ядро Linux обновлено до версии 5.10 и поддерживает файловую систему exFAT. Также обновлён графический стек, пользовательские окружения, серверные приложения и средства разработки.
www.opennet.ru/opennews/art.shtml?num=55636

Релиз CMS Joomla 4.0
В новом выпуске изменён процесс установки, обновлён интерфейс панели управления и медиа-менеджера, добавлены настраиваемые шаблоны электронных писем, повышена безопасность. Также появились «Процессы» — новая функция для управления действиями в процессе публикации.
opennet.ru/55657-joomla

По прогнозу облачно



Массовое движение в сторону облаков началось уже о-о-очень давно и никак не хочет останавливаться. Многие известные вендоры как Microsoft, Oracle, Adobe, 1C и другие постепенно отказываются от модели «коробок», переходя на облачный аналог. Бизнес также не отстает и все чаще смотрит в сторону IaaS. И для этого есть причины.

№ 1. Мобильность
Опыт прошлого года заставил бизнес пересмотреть некогда привычные схемы работы. Если ранее только крупные компании и корпорации внедряли формат удаленных рабочих мест, то в 2020 году это стало неизбежным мейнстримом. Офис перестал быть традиционным рабочим местом, а потребность в доступе сотрудников к корпоративным ресурсам осталась. Для многих компаний создание безопасной облачной среды стало решением для комфортной работы сотрудников и более удобного администрирования инфраструктуры.

№ 2. Масштабируемость и гибкость настроек
Удобство управления ресурсами всегда было сильной стороной виртуализации. Увеличение или уменьшение оперативной память, ядер процессора, дискового пространства, – все это можно делать быстро и без физической замены комплектующих. Это актуально для сезонного бизнеса, периодов проведения маркетинговых активностей, запуска краткосрочных проектов или при иных пиковых нагрузках на инфраструктуру. Кроме того, можно легко подстраивать ресурсы под задачи, создавая разные виртуальные машины с различными ОС в рамках одного и того же пула.

№ 3. Экономия на оборудовании
Приобретение своего оборудования, его содержание, обслуживание и модернизация, – весьма затратное дело. В то же время начало использования облачной инфраструктуры не предполагает крупных финансовых затрат. Облако не подвластно времени в отличие от физического оборудования, которое потребуется обновлять или улучшать через несколько лет.

№ 4. Непрерывность работы
Эксплуатационные характеристики IaaS корпоративного сегмента выше, чем у физического оборудования. Даже если что-то вдруг пойдет не так, то миграцию на резервные ресурсы будет проще и быстрее реализовать. Некоторые типы виртуализации предусматривают в своей структуре дублирующие элементы инфраструктуры. При этом сам переход на резервные ресурсы может быть неощутим для пользователей облака.

№ 5. Лицензирование
При аренде услуги IaaS на базе Hyper-V, на все ресурсы распространяется лицензия Microsoft Windows Server. Это избавляет от дополнительных затрат на лицензирование и упрощает процесс администрирования облака.

rackstore.ru/iaas.html