Websites
Site-Aktivitätsprotokoll
The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…
Das Activity-Log ist die seitenspezifische Aufzeichnung dessen, was getan wurde und von wem: jede durchgeführte Sicherung, jede PHP-Versionänderung, jede hinzugefügte Domain, jeder geleerte Cache, jeder installierte SSH-Schlüssel und jedes zurückgesetzte Passwort, in einer rückwärts chronologischen Liste, die Sie in Sekunden durchsehen können.
Wo sich das Activity-Log befindet
Öffnen Sie Websites, klicken Sie auf die Site und öffnen Sie das Menü Advanced in der Site-Registerkartenleiste. Wählen Sie dann Activity. Die Seite heißt Activity log und beschreibt sich selbst als kürzlich durchgeführte Aktionen auf dieser Site.
Es gibt kein Activity-Element auf oberster Ebene in der Hauptseitenleiste. Das Log ist auf eine einzelne Site begrenzt, und genau das macht es nützlich: Es mischt keine Änderungen an Ihren anderen Sites, Ihrer Abrechnung oder Ihren Mailboxen ein.

Einen Eintrag lesen
Jede Zeile hat vier Teile:
- Ein Icon-Feld, farblich nach Art der Aktion gekodiert. Löschungen und Deaktivierungen sind rot mit Papierkorb, Erstellungen und Aktivierungen sind grün mit Plus, Aktualisierungen und Konfigurationsänderungen sind orange mit Stift, und Logins, Single-Sign-On-Ereignisse und Wiederherstellungen sind blau mit Schlüssel.
- Ein beschreibendes Label, wie z.B. PHP-Version geändert, Sicherung erstellt, Custom Domain hinzugefügt oder WP Admin SSO Login.
- Ein Detail-Pill, wenn es etwas Spezifisches zu zeigen gibt, z.B. die alten und neuen PHP-Versionen, die IP-Adresse, die blockiert wurde, oder der Name des SSH-Schlüssels, der hinzugefügt wurde.
- Der Akteur und der Zeitstempel, auf der rechten Seite.
Das Detail-Pill ist der Teil, der das Log während einer Untersuchung wirklich nützlich macht. Site-URL aktualisiert allein sagt Ihnen wenig; Site-URL aktualisiert mit oldvalue to newvalue daneben sagt Ihnen alles.
Wer hat es getan
Die Akteur-Zeile unter jedem Label zeigt den Namen des KPanel-Benutzers, der die Aktion durchgeführt hat, oder dessen E-Mail-Adresse, falls dieser keinen Namen festgelegt hat.
Automatisierte Aktionen werden System zugeordnet. Geplante Sicherungen, automatische SSL-Erneuerungen, cron-gesteuerte Auto-Updates und ähnliches sind alle System-Einträge. Falls Sie eine Änderung sehen, die einer Person zugeordnet ist, und diese Person sagt, dass sie diese nicht gemacht hat, behandeln Sie es als kompromittiertes Login und arbeiten Sie sich durch Account Security und Two-Factor Authentication.
Einträge werden von der Plattform geschrieben, nicht von Ihnen, und es gibt keine Möglichkeit, einen aus dem Panel zu bearbeiten oder zu löschen. Das ist der Punkt: Ein Audit Trail, den Sie umschreiben können, ist kein Audit Trail.
Was wird aufgezeichnet
Das Log deckt die gesamte Oberfläche der Site ab, nicht nur einen Bereich. Im Allgemeinen:
| Bereich | Beispiele |
|---|---|
| Site-Lebenszyklu | Site erstellt, Site gelöscht, Site-Einstellungen aktualisiert |
| Zugriff | WordPress Admin Single Sign-On, phpMyAdmin Single Sign-On, SSH-Schlüssel hinzugefügt, SFTP-Benutzer erstellt |
| Sicherungen | Sicherung erstellt, Sicherungswiederherstellung angefordert, Sicherungsplan aktualisiert |
| Domains und SSL | Custom Domain hinzugefügt oder entfernt, Domain aktiviert, SSL-Zertifikat erneuert |
| PHP und Server | PHP-Version geändert, PHP-Einstellungen aktualisiert, PHP-FPM neu geladen, Slow-Query-Log umgeschaltet |
| Caching | Redis-Cache aktiviert oder deaktiviert, Full-Page-Cache geleert, URL-Cache geleert |
| Sicherheit | IP-Adresse blockiert, Länder-Zugangsregeln aktualisiert, XML-RPC-Block umgeschaltet, Login-Sperrung aktiviert, Site-Kennwortschutz aktiviert |
| WordPress-Operationen | Benutzer erstellt und gelöscht, Rollen geändert, Permalinks aktualisiert, Plugins und Core Auto-Update, .htaccess gespeichert, Revisionen gelöscht |
| WooCommerce | Gateway geändert, Bestellstatus in Menge aktualisiert, Währung aktualisiert, Bestand aktualisiert |
| Deploys und Umgebungen | Staging erstellt und synchronisiert, Push zur Produktion, Preview-Deployment erstellt und zerstört |
| Dateien | Datei gespeichert, umbenannt oder gelöscht, Datenbank exportiert oder importiert |
Falls eine Aktion noch kein beschreibendes Label hat, wird stattdessen der rohe Aktionsname angezeigt, anstatt den Eintrag zu verbergen. Nichts wird gelöscht, nur weil es neu ist.
Aktualisieren
Die Liste wird geladen, wenn Sie die Seite öffnen, und wird nicht abgerufen. Klicken Sie auf Refresh oben rechts, um die neuesten Einträge zu laden, nachdem Sie eine Änderung in einem anderen Tab vorgenommen haben.
Die Seite lädt die 100 neuesten Einträge. Ältere Aktivitäten werden aufbewahrt, aber der Panel paginiert nicht über dieses Fenster hinaus. Falls Sie etwas von vor Monaten rekonstruieren müssen, öffnen Sie ein Ticket und bitten Sie den Support, den Audit Record zu ziehen. Siehe Opening a Support Ticket.
Das Log in der Praxis verwenden
Nachdem etwas kaputt geht
Beginnen Sie hier, bevor Sie anfangen zu raten. Öffnen Sie das Log, schauen Sie sich die Einträge unmittelbar vor dem Zeitpunkt an, als die Site Probleme zu verursachen begann, und Sie werden die Ursache normalerweise auf dem ersten Bildschirm finden: Eine PHP-Version wurde angehoben, ein Plugin wurde automatisch aktualisiert, ein .htaccess wurde gespeichert, eine Cache-Einstellung wurde umgeschaltet.
Das ist schneller, als Error Logs zu lesen, da das Log Ihnen sagt, was sich geändert hat, anstatt was das Symptom war. Sobald Sie einen Verdächtigen haben, zeigt Ihnen Error Logs genau, wie es fehlgeschlagen ist.
Nach einer Übergabe
Wenn Sie eine Site von jemand anderem übernehmen, ist das Activity-Log die kürzestmögliche Einführung in die Verwaltung: ob Sicherungen durchgeführt werden, ob Updates automatisch oder manuell erfolgen, ob jemand sich eingeloggt hat, ob Sicherheitsfunktionen aktiviert sind.
Als Sicherheitsprüfung
Zwei Muster lohnen sich speziell zu beachten:
- SSH-Schlüssel und SFTP-Benutzer, die Sie nicht kennen. Beide werden mit dem Label aufgezeichnet, unter dem sie erstellt wurden. Kreuzkontrollieren Sie mit Adding SSH Keys To a Site und widerrufen Sie alles Unbekannte.
- Single-Sign-On-Logins zu ungeraden Zeiten. Jeder WordPress Admin und phpMyAdmin Single-Sign-On wird mit dem Benutzer protokolliert, der ihn eingeleitet hat.
Machen Sie einen Screenshot der relevanten Zeilen, bevor Sie anfangen, Dinge zu beheben. Einträge bleiben im Log, aber ein Screenshot mit den sichtbaren Zeitstempeln ist viel einfacher an ein Support-Ticket anzuhängen als eine Beschreibung aus dem Gedächtnis.
Was das Log nicht anzeigt
- Änderungen außerhalb von KPanel. Das Bearbeiten einer Datei über SFTP wird nur dann als Dateioperationen aufgezeichnet, wenn es über den Dateimanager des Panels erfolgte. Direkte SSH-Arbeiten werden nicht aufgelistet, obwohl die Existenz eines Schlüssels bekannt ist.
- Besucherverkehr. Verwenden Sie dafür die Analytics-Registerkarte der Site.
- Ereignisse auf Anwendungsebene in WordPress. Plugin-Aktionen, die von innen
wp-admindurchgeführt werden, sind Sache von WordPress, nicht der Plattform, es sei denn, sie wurden von KPanel aus ausgelöst.
Wo es weitergeht
- Error Logs für die Fehlerdetails hinter einer Änderung.
- Site Settings für die Wartungs- und HTTPS-Umschalter, die hier als Einstellungsaktualisierungen angezeigt werden.
- Taking a Backup bevor Sie eine Änderung vornehmen, die Sie möglicherweise rückgängig machen möchten.