セキュリティチェック

本番サイトの情報と安全性を確認する

本番の公開設定と WordPress 構成を点数つきで確認できます。

更新
最終更新 syncing... / 自動 15s
総合点70 / 110

運用はできますが、公開設定の見直しが必要です。

評価C

公開状態と WordPress 設定から見た現在の評価です。

自動是正

本番の基本セキュリティ設定を適用する

production の WordPress 設定に対して、安全に自動適用できる項目だけを反映します。

自動で直す内容

xmlrpc 遮断、readme 非公開、generator 非表示、追加ヘッダ、コード編集無効化です。

残るもの

独自プラグインや独自 REST API の公開要否は手動判断が必要です。

本番の情報

いまの production

サイトURLhttps://next-ai-report.jp
サイト名Next AI Report Staging
WordPress6.9.4
PHP8.3.30
DBmariadb from 11.4.10-MariaDB, client 15.2 for debian-linux-gnu (x86_64) using EditLine wrapper
HTTPS応答HTTP 200
WP_DEBUG無効
コード編集無効化済み
XML-RPC公開中
readme.html公開中
generatorタグWordPress 6.9.4
HSTSmax-age=63072000; preload
追加ヘッダ未設定
通常プラグイン2 件
有効な通常プラグイン0 件
mu-plugin0 件
稼働コンテナ8 / production主要系 正常
点数の内訳

セキュリティ項目

HTTPS 通信

HTTPS で配信されています。

良好20 / 20

HTTP 200

HSTS

HSTS が有効です。

良好10 / 10

max-age=63072000; preload

WordPress デバッグ

デバッグは無効です。

良好15 / 15

WORDPRESS_DEBUG=0

管理画面からのコード編集

テーマ・プラグイン編集は無効化されています。

良好15 / 15

DISALLOW_FILE_EDIT が設定されています。

XML-RPC 公開

xmlrpc.php が外部公開されています。

要対応0 / 15

HTTP 405

WordPress readme 公開

readme.html が公開されています。

要対応0 / 10

HTTP 200

バージョン露出

HTML に WordPress バージョン露出があります。

要対応0 / 5

WordPress 6.9.4

追加セキュリティヘッダ

追加セキュリティヘッダは見つかりませんでした。

要対応0 / 10

x-frame-options / x-content-type-options / referrer-policy / content-security-policy / permissions-policy

本番コンテナ稼働

production の WordPress と DB が稼働中です。

良好10 / 10

next-ai-production-wp: running, next-ai-production-db: running

プラグイン

production に入っている WordPress プラグイン

Akismet Anti-spam: Spam Protection

akismet/akismet.php

停止中通常プラグインリスク: 最新

Version: 5.6

Latest: 5.6 / 利用状況: 本番では未使用

有効化日: - / 変更日: 2025/11/12 16:31:05

本番では現在使っていません。

Hello Dolly

hello.php

停止中通常プラグインリスク: 最新

Version: 1.7.2

Latest: 1.7.2 / 利用状況: 本番では未使用

有効化日: - / 変更日: 2025/10/21 4:33:29

本番では現在使っていません。

注意

先に見直したい項目

要確認

xmlrpc.php が公開されています。

要確認

readme.html が公開されています。

要確認

HTML に WordPress バージョンが露出しています。

要確認

公開 REST namespace に独自拡張があります: wp-abilities/v1

公開 namespace

REST API で見えている範囲

oembed/1.0wp/v2wp-site-health/v1wp-block-editor/v1wp-abilities/v1