WordPress Site Health 會檢查更新、PHP、HTTPS、REST API、Loopback、排程、檔案權限和其他環境項目,並整理網站技術資訊。它是診斷起點,不是自動修復工具;分數或綠色狀態亦不能證明網站沒有安全、效能或商業流程問題。
開啟 Site Health 畫面
到 Tools > Site Health。Status 分頁顯示嚴重問題、建議改善及通過測試;Info 分頁則列出核心、主題、外掛、伺服器、資料庫、媒體、常數和檔案權限等資料。
先處理真正的嚴重問題
Critical issue 可能影響安全、更新或網站功能。先確認訊息是否仍可重現,再備份和記錄環境,不要看見紅色提示便一次修改多個設定。
分辨建議與必要修復
Recommended improvement 通常不是即時故障,但可能降低安全或效能。依網站用途、主機限制和風險排序,避免為追求滿分安裝更多不必要外掛。
檢查核心、外掛與主題更新
過期元件可能帶來漏洞和相容問題。先在 staging 測試,再更新正式網站;移除不再使用的外掛和主題,因為停用項目仍是伺服器上的程式碼。
確認 PHP 版本與模組
Site Health 會提示過期 PHP 或缺少必要模組。先核對目前主題與外掛要求,在主機建立測試環境升級,完成登入、表單、結帳和排程驗證後才切換正式站。
排查 REST API 錯誤
區塊編輯器和許多外掛依賴 REST API。錯誤可能來自安全外掛、WAF、Basic Authentication、伺服器規則或 PHP 錯誤。比較已登入及未登入請求,並查看實際 HTTP 狀態。
排查 Loopback 失敗
Loopback 是網站向自己發出請求,會影響排程及部分編輯器安全檢查。DNS、SSL、WAF、主機防火牆、維護模式和外掛衝突都可能阻擋,應從伺服器日誌核對。
檢查排程事件
若提示排程延遲,查看 WP-Cron 是否被停用、網站流量是否太低、Loopback 是否失敗及工作是否長時間執行。大型網站可考慮由真正系統排程可靠觸發。
確認能連接 WordPress.org
網站要連接官方服務才能檢查及下載更新。若連線失敗,檢查 DNS、出站防火牆、代理、憑證及 `WP_HTTP_BLOCK_EXTERNAL`,不要為了通過檢查而全面開放所有出站流量。
檢查 HTTPS 與錯誤顯示
正式網站應使用 HTTPS,亦不應把 PHP 錯誤直接顯示給訪客。除錯時可把錯誤寫到受保護日誌,完成後關閉 debug display 並清理可能含敏感路徑的記錄。
查看媒體處理限制
Info 會顯示上傳大小、圖片處理程式及相關模組。若大圖片上傳或縮圖失敗,比對 PHP 記憶體、POST 大小、檔案大小和 Imagick 或 GD 支援。
核對目錄大小
Directories and Sizes 可協助發現媒體、備份、快取或資料庫突然增長。它只提供線索;再到主機檔案系統及資料庫工具確認真正佔用者,避免直接刪除未知檔案。
檢查檔案系統權限
WordPress 需要對指定目錄寫入才能更新和上傳。若顯示不可寫,先核對 ownership、群組和 PHP 執行帳戶,不要把整個網站設成對所有使用者可寫。
安全分享 Info 報告
Info 的複製功能方便交給技術支援,但報告可能透露版本、路徑和伺服器設定。只傳給可信對象,使用私人支援渠道,公開貼文前先移除網域、路徑和其他敏感資料。
修復後逐項重測
每次只處理一個問題,重新載入 Site Health,再測試前台和關鍵流程。記錄修改、結果與復原方法;提示消失不代表結帳、電郵或排程已完全正常。
建立定期巡查
每月及大型更新後檢查 Site Health,並配合外部 uptime、效能、安全和備份還原監察。Site Health 是網站內部訊號,不能取代真實訪客路徑測試。
參考資料
[WordPress 官方:Site Health screen](https://wordpress.org/documentation/article/site-health-screen/)
[WordPress 官方:Site Health](https://wordpress.org/documentation/site-health/)









