スパム対策に、ログインしないとコメントできないようにしています。利便性を高めるために、主だったSNSのアカウントでログインできるようにするためにJetpackをインストールしました。セキュリティ対策は、有名なプラグインを3つ入れているので利用しません。
WordPressのプラグイン、Jetpackのインストール
WordPress セキュリティやパフォーマンスからマーケティングやデザインまで、さまざまなツールをご用意。Jetpack は WordPress のエキスパートによって作成された、WP サイトの安全性を高め、高速化し、トラフィックを増やすためのプラグインです。
プラグインの説明より
- ダッシュボード左の「プラグイン」 ⇒ タイトルの右に「プラグインの追加」 ⇒ 「おすすめのプラグイン」の中にあります。
- インストールします。
- 有効化します。有効化にはWordpress.comのアカウントが必要です。
セキュリティ対策
他のプラグインを3つも入れているので競合しないように、デフォルトのままオフにしました。
SNSとの連携
SNSのアカウントを使っての投稿を可能なように設定しました。SNSは今はほとんど利用していないので共有は見送りました。設定したのは以下の通りです。
- WordPress.com へのログイン
- WordPress.com、Twitter、Facebook、または Google のアカウントを使ってコメントできるようにします
サイトヘルスステータスに警告が出る
サイトの状態は良好に見えますが、パフォーマンスとセキュリティ向上のためにできることがまだ1つあります。
サイトヘルス画面上の1項目をご確認ください。
WordPressのダッシュボート
予約したイベント jetpack_scan_refresh_states_event の実行が遅延しています。サイトは動作しますが、予約した投稿や自動更新は正しく動作しないかもしれません。
サイトヘルス画面
予約した投稿はなく、自動更新は正しく動作しているにも関わらず、インストールしている4つのWordPress全てのダッシュボードに表示されました。1つのサイトヘルス画面を何度か更新したら、正常になり、他の3つは、サイトヘルス画面を読み込むだけで正常になりました。
原因は不明です。何度も出るようならプラグインの自動更新の停止など対策が必要かも知れません。
リンクシェアの画像が表示されない
あるECサイトのアフィリエイトバナーの画像が表示されなかったので、その会社の担当者の方に問い合わせたら、私だけだったので、一旦諦めたのですが、もう一つ表示されないサイトを発見したので、すべてのプラグインを無効にして順番に確かめたら、Jetpackが原因でした。
Jetpack サイトアクセラレーターの設定
Jetpack > パフォーマンス > パフォーマンスおよびスピード > サイトアクセラレーターを有効化の「画像の読み込みをスピードアップ」をオフにしたら解決しました。
プラグインクローラーのために解析された有効なサイトマップがありません。Boost をアンインストール
「画像の読み込みをスピードアップ」をオフにしていても、JetpackBoostをインストールすると、JetpackBoostの画像の項目をオフにしても、表示されません。再度確認したら、必須項目のようで再びオンになっていました。アンインストールしたら画像が表示されるようになりました。
クローラーのために解析された有効なサイトマップがありません。
下記の通り、サイトマップのURLと存在の確認をし、「robots.txt」をサイトホストのルートに置いたらエラーメッセージが消えました。
サイトマップのURLと存在の確認
「XML サイトマップを生成」をオンにして問題なく使っていたのですが、数か月経ってダッシュボードの上にエラーメッセージが出るようになりました。同じサーバーに5つのドメインを置いているのですが、1つだけに出た原因は不明です。
Jetpack > 設定 > トラフィック > サイトマップ
サイトマップのURLにアクセスすると、サイトマップは正しく生成されていました。
「robots.txt」を作成
今までは、全てクロールしても良いので、「robots.txt」はおいていませんでした。複数ドメインを運用し、非公開のクラウドストレージをインストールしたこともあり、サイトホストのルートごとに「robots.txt」を作成しておくことにしました。
「robots.txt」のエンコードはUTF-8
ロリポップ!
では、FTPの画面に「ファイル内容に日本語が含まれない場合、『 ASCII 』 で表示され、文字コードの変更は行われません。」というエラーが表示されます。メモ帳で作成してアップロードしても同様でした。エラーが消えたので良しとします。
サイト全体のクロールを拒否
User-agent:*
Disallow: /特に指定したいクローラーはないので「*」で全てのクローラーにしました。クラウドストレージは、自動でrobots.txtを生成していたので確認したら、サイト全体のクロールを拒否していました。
サイト全体のクロールを許可する
User-agent: *
Allow: /
Sitemap: https://サイトのドメイン/sitemap.xml特に指定したいクローラーはないので「*」で全てのクローラーにしました。
WordPressで管理用ファイルのみクロールを拒否する
User-agent:*
Disallow: /wp-admin/
Disallow: /wp-content/plugins/
Disallow: /.htaccess
Disallow: /wp-config.php
Sitemap: Jetpackの管理画面からコピペする特に指定したいクローラーはないので「*」で全てのクローラーにしました。


コメント