Ladezeit / Sicherheit Optimieren unnötige Einträge im <head> löschen

  • Hallo Leute,

    ich habe gerade Wordpress und das Cherryframework sowie ein Child Theme installiert. Dabei ist mir aufgefallen, dass besonders viele Angaben und Ressourcen im <HEAD> Bereich der Webseite geladen werden. Ich frage mich im Zusammenhang mit Ladezeit und Wordpress Sicherheit, welche man davon unbedingt braucht und welche man löschen kann.

    Mit ist bekannt dass man z.B. zum Schutz von Hackern die Versionsnummer aus den Quelltext löschen kann:

    Code
    remove_action('wp_head', 'wp_generator');

    Was meint Ihr zu folgenden Einträgen, löschbar oder lassen ?

    Code
    <link rel="profile" href="//gmpg.org/xfn/11" />
    <link rel='https://api.w.org/' href='http://www.irgend-eine-seite.de/wp-json/' />
    <link rel="EditURI" type="application/rsd+xml" title="RSD" href="http://www.irgend-eine-seite.de/xmlrpc.php?rsd" />
    <link rel="wlwmanifest" type="application/wlwmanifest+xml" href="http://www.irgend-eine-seite.de/wp-includes/wlwmanifest.xml" />

    Wenn man in WP keine Artikel erstellt, sondern nur Seiten ohne Kommentarfunktion, kann man dann folgende "FEEDs" löschen ?

    Code
    <link rel="pingback" href="http://www.irgend-eine-seite.de/xmlrpc.php" />
    <link rel="alternate" type="application/rss+xml" title="Moto Feed" href="http://www.irgend-eine-seite.de/feed/" />
    <link rel="alternate" type="application/atom+xml" title="Moto-Feed" href="http://www.irgend-eine-seite.de/feed/atom/" />
    <link rel="alternate" type="application/rss+xml" title="Feed" href="http://www.irgend-eine-seite.de/feed/" />
    <link rel="alternate" type="application/rss+xml" title="Kommentar-Feed" href="http://www.irgend-eine-seite.de/comments/feed/" />
    <link rel="alternate" type="application/rss+xml" title="Home Kommentar-Feed" href="http://www.irgend-eine-seite.de/home/feed/" />

    Muss der Pfad zu den .css Dateien so aufgebaut werden oder kann ich die css Dateien auch in ein beliebiges anderes Verzeichnis verschieben und verlinken ?
    Welche css werden überhaupt vom Template genutzt, wie macht Ihr das um es herauszufinden ? oder muss man einfach die css temporär rausnehmen und schauen
    ob sich was am Design verändert hat.

    Code
    <link rel="stylesheet" type="text/css" media="all" href="http://www.irgend-eine-seite.de/wp-content/themes/themexyz/bootstrap/css/bootstrap.css" />
    <link rel="stylesheet" type="text/css" media="all" href="http://www.irgend-eine-seite.de/wp-content/themes/themeyxz/bootstrap/css/responsive.css" />


    Ist dieses JavaScript eine wichtige Komponente ?

    Code
    <script>
    var system_folder = 'http://www.irgend-eine-seite.de/wp-content/themes/CherryFramework/admin/data_management/',
    CHILD_URL ='http://www.irgend-eine-seite.de/wp-content/themes/themexyz',
    PARENT_URL = 'http://www.irgend-eine-seite.de/wp-content/themes/CherryFramework', 
    CURRENT_THEME = 'themeyxz'</script>

    Das Cherryframework setzt darüber hinaus sehr viele Einträge in den HEAD Bereich einige auch in den Footer (.css und .js). Hier möchte ich vorrausichtlich nicht alle Funktionen nutzen, kann ich dann die nicht genutzen Funktionen einfach löschen oder gibt es dann Probleme beim nächsten Cheryframework-Update?

    Vielen Dank füre Eure Tipps und Hilfe im vorraus :)
    Wünsche Euch einen guten Start ins neue Jahr !

    Grüße

    Marcus

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Mit ist bekannt dass man z.B. zum Schutz von Hackern die Versionsnummer aus den Quelltext löschen kann:

    Code
    remove_action('wp_head', 'wp_generator');


    remove_action('wp_head', 'hier gibt viele weitere Möglichkeiten ');


    PHP
    remove_action( 'wp_head', 'feed_links_extra', 3 ); // Display the links to the extra feeds such as category feeds
    remove_action( 'wp_head', 'feed_links', 2 ); // Display the links to the general feeds: Post and Comment Feed
    remove_action( 'wp_head', 'rsd_link' ); // Display the link to the Really Simple Discovery service endpoint, EditURI link
    remove_action( 'wp_head', 'wlwmanifest_link' ); // Display the link to the Windows Live Writer manifest file.
    remove_action( 'wp_head', 'index_rel_link'); // index link
    remove_action( 'wp_head', 'parent_post_rel_link', 10, 0 ); // prev link
    remove_action( 'wp_head', 'start_post_rel_link', 10, 0 ); // start link
    remove_action( 'wp_head', 'adjacent_posts_rel_link', 10, 0 ); // Display relational links for the posts adjacent to the current post.
    remove_action(  'wp_head', 'wp_generator' ); // Display the XHTML generator that is generated on the wp_head hook, WP version


    Mit WordPress 3.0 gibt es einen Filter, der dafür sorgt, dass das P in WordPress immer groß geschrieben wird;

    Der zeiht den Server noch einmal runter

    /*

    PHP
    // Remove Format WordPress 
    foreach ( array( 'the_content', 'the_title', 'comment_text' ) as $filter ) { 
    	remove_filter( $filter, 'capital_P_dangit' ); 
    }


    */

    Wenn man in WP keine Artikel erstellt, sondern nur Seiten ohne Kommentarfunktion, kann man dann folgende "FEEDs" löschen ?

    <link rel="alternate" type="application/rss+xml" title="Moto Feed" href="http://www.irgend-eine-seite.de/feed/" />
    <link rel="alternate" type="application/atom+xml" title="Moto-Feed" href="http://www.irgend-eine-seite.de/feed/atom/" />
    <link rel="alternate" type="application/rss+xml" title="Feed" href="http://www.irgend-eine-seite.de/feed/" />
    <link rel="alternate" type="application/rss+xml" title="Kommentar-Feed" href="http://www.irgend-eine-seite.de/comments/feed/" />
    <link rel="alternate" type="application/rss+xml" title="Home Kommentar-Feed" href="http://www.irgend-eine-seite.de/home/feed/" />

    klar kann man diese dann löschen.



    Muss der Pfad zu den .css Dateien so aufgebaut werden oder kann ich die css Dateien auch in ein beliebiges anderes Verzeichnis verschieben und verlinken ?

    Welche css werden überhaupt vom Template genutzt, wie macht Ihr das um es herauszufinden ? oder muss man einfach die css temporär rausnehmen und schauen
    ob sich was am Design verändert hat.

    Code
    <link rel="stylesheet" type="text/css" media="all" href="http://www.irgend-eine-seite.de/wp-content/themes/themexyz/bootstrap/css/bootstrap.css" />
    <link rel="stylesheet" type="text/css" media="all" href="http://www.irgend-eine-seite.de/wp-content/themes/themeyxz/bootstrap/css/responsive.css" />


    Bei einem typischen kostenpflichtigen templatemonster.com Theme (Cherryframework) wird das Bootstrap css Framework verwendet und duch -x- css Dateien überschrieben. Teilweise werden auch dynamische .css Dateien erzeugt und dann läuft noch eine less-converter... deine Änderungen werden selbstverständlich bei einem Update überschrieben

    // wie macht Ihr das um es herauszufinden ?

    Ich verwende Werkezuge und lasse mir anzeigen, was wie verwendet wird.


    Ist dieses JavaScript eine wichtige Komponente ?

    vermutlich.

    Mit offenen Augen träumen

  • Hallo,

    vielen Dank für deine Tipps, das hat mich sehr gefreut.

    Du schreibst das es einen Filter gibt der das "P" immer groß schreibt ist dieser Filter in der aktuellsten WP Version bereits enthalten und beschleunigt dieser Filter die Ladezeit ?
    Kennst du eine gute Quelle/Link mit weiteren Verwendungsbeispielen bezüglich remove action ();
    Und kannst du mir ein Tool empfehlen um zu schauen welche CSS Ressourcen beim aufrufen einer Webseite genutzt werden ?

    Vielen Dank

    P.S Deine Webseite sieht richtig gut aus

    Marcus

    Einmal editiert, zuletzt von MarkyMark39 (27. Dezember 2015 um 11:58)

  • Hallo,
    würde mich freuen wenn jemand noch ein paar Infos zum Thema beisteuern kann, Grüße Marcus

    ob du die Versionsnummer von WP mitschickst oder nicht ändert nichts an Sicherheitsmängel,wenn welche da sind.
    Wenn dir die Ladezeit wichtig ist, sehr wichtig ist, dann verzichte auf jedes Framework.
    Grund: ein Framework hat Scripte und Dateien für jeden möglichen Fall damits der Enduser (=Du) sehr einfach hat.
    Das muss in einer irren Menge an Scripten enden, die dann zu reduzieren kann der Profi.
    Der ders kann, der braucht aber auch kein Framework.

  • Hallo Monika, du hast recht. Es ist die große Menge an Scripts die beim Cherryframework automatisch in den Quelltext eingebunden werden. Es werden alle möglichen Funktionen geboten die als eine Art vorgefertigte Plugins im Framework fungieren z.B Slider Effekte schön aber vieles brauche ich nicht, und erhöht nur die Ladezeit.
    Momentan stelle ich mir die Frage ob ich nicht einfach die JavaScripts rausnehmen kann die ich nicht brauche, und ob danach insbesondere nach einen Cherryframework Update auch noch alles funktioniert ?
    Grüße
    Marcus

  • Hallo Monika, du hast recht. Es ist die große Menge an Scripts die beim Cherryframework automatisch in den Quelltext eingebunden werden. Es werden alle möglichen Funktionen geboten die als eine Art vorgefertigte Plugins im Framework fungieren z.B Slider Effekte schön aber vieles brauche ich nicht, und erhöht nur die Ladezeit.
    Momentan stelle ich mir die Frage ob ich nicht einfach die JavaScripts rausnehmen kann die ich nicht brauche, und ob danach insbesondere nach einen Cherryframework Update auch noch alles funktioniert ?
    Grüße
    Marcus


    das kann ich dir nicht sagen, frage einfach die Autoren des Plugins,
    wenn dann richtig deaktivieren, wenn das bei dem Framework geht.


  • Du schreibst das es einen Filter gibt der das "P" immer groß schreibt ist dieser Filter in der aktuellsten WP Version bereits enthalten und beschleunigt dieser Filter die Ladezeit ?

    Dies kannst du in deinem Blog gut selber prüfen. Erstelle einfach einen Artikel und gebe diesem den Titel Wordpress und nicht wordpress oder gar richtig WordPress.
    nach dem Speichern wird dir dein Blog den Titel sicherlich umschreiben: aus deinem Wordpress wird WordPress


    und beschleunigt dieser Filter die Ladezeit ?

    Wie kommst du auf die Idee, dass dieses aufwendige Suchen - Umschreiben und die neue Ausgabe die Ladezeit von WordPress verbessert?


    https://codex.wordpress.org/Function_Refer…apital_P_dangit


    Kennst du eine gute Quelle/Link mit weiteren Verwendungsbeispielen bezüglich remove action ();

    Handbuch? die Quellen von WordPress und selbstverständlich die Homepage von Adam R Brown und paar andere...


    Und kannst du mir ein Tool empfehlen um zu schauen welche CSS Ressourcen beim aufrufen einer Webseite genutzt werden ?

    Deine Theme verwendet Bootstrap in einigen Teilen vermutlich auch eine dynamische PHP(!) lib für Less. Wende dich doch einfach an den Verkäufer von dem Template.


    der Profiler ist super
    http://www.opera.com/dragonfly/documentation/profiler/

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!