構築/本番サーバーアップ公開時のチェックメモ

構築/本番サーバーアップ公開時のチェックメモ

【構築時チェック項目】
・各ページでjsエラー・ワーニングが出ていないか
・リンク切れはないか
・メタキーワード・メタディスクリプションは設定できているか
・カノニカルは正しく動くか(末尾に/を複数入れてみてテスト)
・ファビコンは設定できているか
・ogpは設定できているか
・GAタグは設定できているか
・メールアドレスエンティティ化は行ったか
・404ページは設定しているか
・sitemap.xmlは設置するか

[WPの場合]
・タイトルは正しく出力されるか
・ページャは正しく作動しているか
・無いページはきちんと404に飛ぶか
・不要なページはnoindexを設定できているか
・検索は正しく出来るか
・タイトルに改行を入れた場合、不要な箇所は削除処理できているか(一覧/ぱんくずなど)
・タイトルにhtmlタグが入った場合除外するか

[メールフォームがある場合]
・httpをhttpsにする処理は実装したか
・入力項目の内容、必須の確認
・メール文言の確認
・自動返信は正しく設定できているか
・確認・完了画面は正しく表示されるか

—————–

【本番用サーバー後確認・注意事項】
 ※データー移行・新規登録などある場合構築時チェックも再度行う
・パーミッションは適宜設定されているか
・Advanced Custom Fieldsの設定の投稿は正しく機能するか
 データ移行の際に、カテゴリーに紐付けたカスタムフィールドの内容は消えていることがあります
 その為、全てのルールを確認することが望ましいです。
 ※PostCategoryをルールに使用している場合に多くこのバグが見られます。
 ※インポートをする度にルールが変更されてしまいます。
・最後に検索インデックスの許可を行う
・最後にhttpsの設定を行うこと
・テスト環境のパスは残っていないか
・console.log、hoge.htmlなどテスト用指定はファイル内に残っていないか
・予約投稿機能は使えるか

[WPの場合]
・タイトルは正しく出力されるか
・ページャは正しく作動しているか
・無いページはきちんと404に飛ぶか
・cmsディレクトリにベーシックはかかっているか

[メールフォームがある場合]
・メールはきちんと飛ぶか
・届いたメールの文字コードはISO2022になっているか
—————–

【スマートフォンのみ】
・ホバー処理削除

—————–

【セキュリティ対策が必要な場合】
・wordrpressのアタック対策用プラグインを導入する
  →Limit Login Attempts
・コントロールパネルより管理画面への外国IPを拒否する設定を行う(さくらサーバーの場合/デフォルトになっているはず)
・ID名に「admin」を使用しない(master_◯◯など)
・自社運用の場合ベーシック認証+IP制限を設定