المواقع الإلكترونية
سجل نشاط الموقع
The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…
سجل الأنشطة هو السجل الخاص بكل موقع يسجل ما تم إنجازه ومن قام به: كل نسخة احتياطية تم إجراؤها، تغيير إصدار PHP، إضافة نطاق، تطهير الذاكرة المؤقتة، تثبيت مفتاح SSH وإعادة تعيين كلمة المرور، الكل في قائمة واحدة مرتبة بالترتيب الزمني العكسي يمكنك مسحها بالعين في ثوان.
مكان وجود سجل الأنشطة
افتح Websites، انقر على الموقع، افتح قائمة Advanced في شريط تبويب الموقع، واختر Activity. الصفحة بعنوان Activity log وتصف نفسها بأنها الإجراءات الأخيرة المنفذة على هذا الموقع.
لا توجد عنصر Activity على مستوى أعلى في الشريط الجانبي الرئيسي. السجل محصور في موقع واحد، وهذا ما يجعله مفيداً: فهو لا يخلط التغييرات على مواقعك الأخرى أو فواتيرك أو صناديق بريدك.

قراءة إدخال
يحتوي كل صف على أربعة أجزاء:
- رمز بلاطة، يتم ترميزه بالألوان حسب نوع الإجراء. الحذف والتعطيل بلون أحمر مع سلة، الإنشاء والتفعيل بلون أخضر مع إشارة جمع، التحديثات والتغييرات في الإعدادات بلون كهرماني مع قلم، وعمليات تسجيل الدخول وأحداث تسجيل الدخول الموحد والاستعادة بلون أزرق مع مفتاح.
- تسمية باللغة الإنجليزية البسيطة، مثل تم تغيير إصدار PHP، تم إنشاء نسخة احتياطية، تم إضافة نطاق مخصص أو تسجيل دخول WP admin SSO.
- حبة التفاصيل حيث يكون هناك شيء محدد يستحق العرض، على سبيل المثال إصدارات PHP القديمة والجديدة، عنوان IP الذي تم حظره، أو اسم مفتاح SSH الذي تم إضافته.
- المؤدي والطابع الزمني، على اليمين.
حبة التفاصيل هي الجزء الذي يجعل السجل مفيداً حقاً أثناء التحقيق. تم تحديث عنوان URL الموقع في حد ذاته يخبرك بالقليل؛ تم تحديث عنوان URL الموقع مع oldvalue to newvalue بجانبه يخبرك بكل شيء.
من قام به
يُظهر سطر المؤدي تحت كل تسمية اسم مستخدم KPanel الذي أجرى الإجراء، أو عنوان بريده الإلكتروني إذا لم يقم بتعيين اسم.
تُنسب الإجراءات الآلية إلى System. النسخ الاحتياطية المجدولة، وتجديدات SSL التلقائية، وتحديثات auto-update التي يدفعها cron وما شابه ذلك كلها عبارة عن إدخالات System. إذا رأيت تغييراً يُنسب إلى شخص ما ويقول إنه لم يقم به، فتعامل معه على أنه تسجيل دخول مخترق واعمل من خلال Account Security و Two-Factor Authentication.
يتم كتابة الإدخالات بواسطة المنصة، وليس بواسطتك، وليس هناك طريقة لتعديل أو حذف واحد من اللوحة. هذه هي النقطة: مسار تدقيق لا يمكنك إعادة كتابته ليس مسار تدقيق.
ما يتم تسجيله
يغطي السجل كل سطح الموقع، وليس مجرد منطقة واحدة. بشكل عام:
| المنطقة | أمثلة |
|---|---|
| دورة حياة الموقع | تم إنشاء الموقع، تم حذف الموقع، تم تحديث إعدادات الموقع |
| الوصول | تسجيل دخول WordPress admin الموحد، تسجيل دخول phpMyAdmin الموحد، مفتاح SSH مضاف، مستخدم SFTP تم إنشاؤه |
| النسخ الاحتياطية | تم إنشاء نسخة احتياطية، تم طلب استعادة نسخة احتياطية، تم تحديث جدول النسخ الاحتياطية |
| النطاقات و SSL | تم إضافة أو إزالة نطاق مخصص، تم تفعيل النطاق، تم تجديد شهادة SSL |
| PHP والخادم | تم تغيير إصدار PHP، تم تحديث إعدادات PHP، تم إعادة تحميل PHP-FPM، تم تبديل سجل الاستعلام البطيء |
| التخزين المؤقت | تم تفعيل أو تعطيل ذاكرة التخزين المؤقت Redis، تم تطهير ذاكرة التخزين المؤقت بملء الصفحة، تم تطهير ذاكرة التخزين المؤقت للعنوان |
| الأمان | عنوان IP محظور، تم تحديث قواعد الوصول بالدول، تم تبديل كتلة XML-RPC، تم تفعيل قفل تسجيل الدخول، تم تفعيل حماية كلمة مرور الموقع |
| عمليات WordPress | تم إنشاء المستخدمين وحذفهم، تم تغيير الأدوار، تم تحديث الروابط الدائمة، تم تحديث المكونات الإضافية والأساس تلقائياً، .htaccess تم حفظها، تم حذف المراجعات |
| WooCommerce | تم تغيير البوابة، تم تحديث حالات الطلبات بشكل مجمع، تم تحديث العملة، تم تحديث المخزون |
| عمليات النشر والبيئات | تم إنشاء البيئة الاختبارية والمزامنة، الدفع إلى الإنتاج، تم بناء وتدمير نشر المعاينة |
| الملفات | تم حفظ الملف أو إعادة تسميته أو حذفه، تم تصدير أو استيراد قاعدة البيانات |
إذا لم يكن للإجراء تسمية ودية حتى الآن، يتم عرض اسم الإجراء الخام بدلاً من إخفاء الإدخال. لا شيء يتم حذفه فقط لأنه جديد.
التحديث
يتم تحميل القائمة عند فتح الصفحة ولا تجري الاستقصاء. انقر على Refresh في الأعلى الأيمن لسحب أحدث الإدخالات بعد أن تقوم بإجراء تغيير في علامة تبويب أخرى.
تحمل الصفحة أحدث 100 إدخال. يتم الاحتفاظ بالأنشطة الأقدم، لكن اللوحة لا تنقل الصفحات خارج هذه النافذة، لذا إذا كنت بحاجة إلى إعادة بناء شيء من قبل عدة أشهر، فافتح تذكرة اطلب من الدعم سحب سجل التدقيق: راجع Opening a Support Ticket.
استخدام السجل عملياً
بعد كسر شيء ما
ابدأ هنا قبل أن تبدأ بالتخمين. افتح السجل، انظر إلى الإدخالات مباشرة قبل الوقت الذي بدأ فيه الموقع في الخلل، وعادة ما ستجد السبب على الشاشة الأولى: إصدار PHP تم رفعه، مكون إضافي تم تحديثه تلقائياً، .htaccess تم حفظه، إعداد ذاكرة التخزين المؤقت تم تبديله.
هذا أسرع من قراءة سجلات الأخطاء، لأن السجل يخبرك بما تغير بدلاً من ما كان العرض. بمجرد أن يكون لديك مريب، Error Logs يخبرك بالضبط كيف فشل.
بعد النقل
عندما تتولى موقعاً من شخص آخر، يكون سجل الأنشطة أقصر إحاطة ممكنة حول كيفية إدارته: سواء كانت النسخ الاحتياطية تُؤخذ، سواء كانت التحديثات تلقائية أو يدوية، سواء كان أي شخص يدخل عبر shell، سواء كانت ميزات الأمان مفعلة.
كفحص أمان
هناك نمطان يستحقان البحث عنهما بشكل خاص:
- مفاتيح SSH ومستخدمو SFTP التي لا تعرفها. كلاهما يتم تسجيله بالتسمية التي تم إنشاؤه تحتها. تحقق من Adding SSH Keys To a Site وأبطل أي شيء غير مألوف.
- تسجيلات دخول الموحدة في ساعات غريبة. كل تسجيل دخول WordPress admin و phpMyAdmin موحد يتم تسجيله مع المستخدم الذي أطلقه.
خذ لقطة شاشة للصفوف ذات الصلة قبل أن تبدأ في إصلاح الأشياء. تبقى الإدخالات في السجل، لكن لقطة شاشة مع الطوابع الزمنية المرئية يسهل إرفاقها برسالة دعم بكثير من الوصف من الذاكرة.
ما لا يعرضه السجل
- التغييرات التي تتم خارج KPanel. تعديل ملف عبر SFTP يتم تسجيله كعملية ملف فقط عندما يتم من خلال مدير الملفات في اللوحة. العمل المباشر عبر SSH غير مفصول، على الرغم من أن حقيقة وجود المفتاح يتم تسجيله.
- حركة الزوار. لذلك، استخدم علامة التبويب Analytics للموقع.
- أحداث على مستوى التطبيق داخل WordPress. إجراءات المكون الإضافي المتخذة من داخل
wp-adminهي عمل WordPress، وليس عمل المنصة، ما لم تكن قد تم تشغيلها من KPanel.
أين تذهب بعد ذلك
- Error Logs للحصول على تفاصيل الفشل خلف التغيير.
- Site Settings لتبديلات الصيانة و HTTPS التي تظهر هنا كتحديثات إعدادات.
- Taking a Backup قبل أن تجري تغييراً قد تريد عكسه.