WordPressサイトで追跡すべき12のこと
公開: 2022-02-07WordPress Webサイトの管理に関しては、Peter Druckerのアドバイスが依然として最高です。つまり、測定されるものが改善されます。
Druckerのアドバイスによると、何かを改善するには、何が起こっているのかを追跡して測定する必要があります。
したがって、何を追跡する必要があるかを理解することが不可欠ですが、これは多くの場合、特定の設定によって異なります。
WordPressのインストールは他のインストールとは大きく異なる可能性があるため、追跡することが重要なことは、別のWordPress開発者にとっては気になっていない可能性があります。
そうは言っても、いくぶん普遍的ないくつかの重要なデータポイントがあります。 これらが何であるかを理解し、それらを追跡することは、WordPressが健全で安全な状態を維持するのに役立ちます。
これにより、すべてのユーザーに説明責任を負わせ、すべてが正常に動作し続けるようにすることもできます。
WordPressの追跡について詳しく見ていきましょう。
なぜあなたのWordPressサイトを追跡するのですか?
WordPressの操作は比較的簡単ですが、多くの活動が表面下で行われています。
一部のアクティビティはWebサイトの日常業務に影響を与えない場合がありますが、何が起こっているのかわからないと、攻撃、故障、およびダウンタイムの影響を受けやすくなる可能性があります。
さらに、正しいことを追跡していない場合、WordPressのトラブルシューティングには暗闇の中での多くの撮影が含まれます。 これは時間とお金を浪費し、収益の損失、訪問者の損失、信頼性の損失などの損失につながる可能性があります。
ちなみに、WordPressの追跡には他にも多くの利点があります。
これらのメリットには、説明責任、チームワークの改善、Webサイトのパフォーマンスの改善、WordPressのメンテナンス操作の簡素化などがあります。
正しいWordPressメトリックとディメンションをすべて確実に追跡できるように、WordPressWebサイトで追跡する必要がある上位10項目のリストを確認します。
WordPressの監視:追跡すべき10のこと
1.稼働時間
ウェブサイトの稼働時間は、ウェブサイトのパフォーマンスに正比例します。 ウェブサイトがオンラインではないため、継続的または断続的なダウンタイムは訪問者を先送りにし、収益の減少につながる可能性があります。 検索エンジンは見つけられないウェブサイトをランク付けできないため、ダウンタイムもSEOの取り組みを妨げる可能性があります。
したがって、稼働時間の監視は、Webサイト上のあらゆるものを台無しにする可能性があるため、実行する必要があります。
2.失敗したログイン試行
ログインプロセスに問題がある場合でも、誰かがWebサイトにブルートフォース攻撃を仕掛けようとしている場合でも、失敗したログイン試行を監視すると、ユーザーの行動やリスクを理解するのに役立ちます。
パスワードポリシーを設定している場合、失敗したログイン試行を監視すると、それがユーザーとWebサイトにどのように影響するかを理解するのに役立ちます。 一方、監視は、そのようなポリシーがない場合に対処する必要のある領域を知るのに役立ちます。
いずれにせよ、それはお互いに有利です。
3.ユーザーアカウントアクティビティ
ユーザーは、多くのWordPressWebサイトの基本です。 単純なブログ、eコマースストア、メンバーシップベースのWebサイト、またはその中間のいずれを実行している場合でも、ユーザーアカウントを監視することには多くの利点があります。
運用の観点から、WordPressアクティビティログにユーザーの変更を記録しておくと、管理者がユーザーの説明責任を維持するのに役立ちます。
次に、これにより、すべてが可能な限りスムーズに実行され、Webサイトが成長し続けることができるようになります。 また、各ユーザーがログインに費やした時間を理解するのにも役立ちます。
自宅で仕事をしているスタッフがいるビジネスであろうと、学生の学習時間を監視している教育機関であろうと、ユーザーアカウントのアクティビティを追跡することは有益かもしれません。
4.WordPressの特権エスカレーション
すべてのWordPressユーザーに役割が割り当てられます。 このロールは、ユーザーがアクセスできるリソースとアクションを指定します。 これらの権限は、最小特権のWordPress中心の原則に基づいて設定する必要があります。これにより、WordPressのセキュリティが向上します。
そのため、特権のエスカレーションを認識して追跡する必要があります。 認可された特権のエスカレーションは本質的に危険ですが、認可されていないものは実に危険であり、多くの場合、悪意のある攻撃の兆候です。
ここで、アラートがWordPressの適切な管理にとって重要な要素である理由が明らかに重要になります。
このようなアクティビティがログファイルに埋め込まれることは望ましくありません(ただし、確かに、これは追跡をまったく行わないよりも常に優れています)。
代わりに、適切なアクションを実行できるように、すぐに通知を受信する必要があります。
5.コンテンツの変更
格言が進むにつれて、コンテンツは王様です。 とりわけ、権威とリーダーシップを構築し、信頼を育み、訪問者を引き付け、売り上げを伸ばすのに役立ちます。
多くの場合、コンテンツはブランディングの不可欠な部分にもなります。
そのため、コンテンツの変更を監視することは、Webサイトの訪問者や顧客とのやり取りに一貫したアプローチを確保するために不可欠です。
具体的には、以下を監視する必要があります。
- 新しいページと投稿
- 既存のコンテンツの編集
- コンテンツの変更
- ステータスの変更
- ページ上のSEOの変更
これは、戦略が実装および実行されていることを確認するのに役立ち、コンテンツを遠ざけることができます。
6.テーマの変更
コンテンツと同様に、Webサイトのテーマは、ブランディング、および顧客、ユーザー、訪問者がWebサイトをどのように認識するかに大きな役割を果たします。 これは、カスタムテーマを実行しているか、既成のテーマを実行しているかに関係なく当てはまります。
オンラインIDを視覚的に表現するため、変更は運用に大きな影響を与える可能性があります。 これらの変更が偶発的であるか意図的であるかに関係なく、それらを追跡することで、Webサイトの整合性を維持し、評判の低下を防ぐことができます。
ブランド変更などの変更を行っている場合は、変更が展開されている間、ループにとどまることができます。
7.プラグインの更新
プラグインはWordPressのパンのバターです。 それらは非常に拡張性があり、WordPressを想像できるほぼすべてのものに変えることができます。 一部のプラグインは便利なものを提供しますが、他のプラグインはWebサイト自体になります。
プラグインの変更を追跡することは、プラグイン自体への変更であろうと、プラグインによる変更であろうと、収益に影響を与える可能性のある重要な変更を追跡するのに役立ちます。
その好例がWooCommerceで、これは多くの場合、インストールされているWebサイトの主な収益ドライバーになります。
8.WordPressCoreと設定
WordPressのコアファイルと設定を変更すると、Webサイトに悪影響を与える可能性があります。 彼らはすべてをダウンさせたり、予期しない方法であなたのウェブサイトの振る舞いを変えたりする可能性があります。 プラグインとアップデートには、この部門で変更を加える正当な理由がある場合がありますが、攻撃はコアファイルと設定に集中することがよくあります。
プラグイン(前に説明した)などの他のアクターも、コアファイルと設定を変更できます。 ほとんどの場合、これは問題ありませんが、能力の低い、またはおそらく経験の浅い開発者によって開発されたプラグインは、損害を与える可能性があります。
これらの変更を追跡することにより、問題のトラブルシューティングの問題が少なくなり、修正が容易になります。
9.PHPエラー
PHPエラーは、さまざまなソースからさまざまな形とサイズで発生します。 ほとんどの場合、これらはテーマとプラグインによって生成され、さまざまな理由で発生する可能性があります。 エラーは、警告から致命的なエラーまで、重大度が異なることに注意することも重要です。
いずれにせよ、すべてのエラーを確認する必要があります。 PHPの通知または警告エラーは、致命的なエラーの深刻で即時の影響を与えない場合がありますが、チェックしないままにしておくと、時間の経過とともにより深刻な問題になる可能性があります。
それをつぼみに挟むことは、PHPエラーに対する良いアドバイスです。これは、WPUmbrellaが(とりわけ)できることです。
10.パフォーマンス
遅いウェブサイトは、1秒未満の読み込み時間を期待するようになった訪問者を悪化させます。 検索エンジンは、読み込みの遅いWebサイトにもペナルティを課します。 これはまた、より高いバウンス率につながる可能性があり、SERPランキングに悪影響を及ぼします。
問題が発生する前にパフォーマンスの低下を検出できるように、複数の場所でのpingと応答時間の監視を継続的に行うことで、多くの問題を回避できます。 また、深刻な損傷が発生する前に、問題に早期に対処することもできます。
11.WordPress定数
WordPressには、コア、プラグイン、テーマ全体のデバッグプロセスを簡素化すると同時に、コードを標準化するように設計された特別なデバッグシステムが付属しています。
WordPressのデバッグモードは、WP_DEBUG_LOGおよびWP_DEBUG_DISPLAY定数をアクティブ化することにより、wp-config.phpファイルでアクティブ化できます。
これらの定数をTRUEに設定したままにすると、ハッカーがWebサイトをシャットダウンするための貴重な情報を提供する可能性があるため、それらを監視する必要があります。
12.検索エンジンによる索引付け可能性
最後になりましたが、Webサイトにアクセスできるようにする場合は、検索エンジンのクローラーによってWebサイトのインデックスを作成できることを確認する必要があります。
それでも、移行を行ったりWebサイトを刷新したりする場合、進行中のプロセスであることが多いため、検索エンジンがそれをクロールしないようにしたい場合があります。
したがって、WordPress管理パネルでこのボックスにチェックマークを付けます。
次に、ライブになりますが、チェックを外すのを忘れてしまい、数え切れないほどの訪問者が減ります。
そのため、検索エンジンがWebサイトで歓迎されていることを追跡することが常に重要です。
変更のログを保持し、WordPressを監視する方法
重要なイベントや指標の追跡は、想像以上に簡単です。 記事で述べたように、プラグインはWordPressWebサイトの機能を強化するための優れた方法です。
WPアクティビティログとWPUmbrellaはどちらも、重要なアクティビティを追跡し、Webサイトサイトのセキュリティを強化しながら生産性を向上させることができます。
WPアクティビティログはアクティビティログに重点を置いていますが、WPUmbrellaはパフォーマンスの監視と複数のWordPressサイトの管理に重点を置いています。
両方のプラグインがインストールされているので、すべてのベースがカバーされていることを確認でき、宇宙で独自の歌を作る準備ができています。
この記事は、WP WhiteSecurityのCEOであるRobertAbelaと共同で作成されました。彼は、すばらしいWPLogActivityプラグインも編集しています。