Sitios web

Registro de Actividad del Sitio

The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…

El Activity log es el registro por sitio de lo que se ha hecho y por quién: cada copia de seguridad realizada, versión de PHP cambiada, dominio añadido, caché purgada, clave SSH instalada y contraseña restablecida, todo en una lista en orden cronológico inverso que puedes escanear en segundos.

Dónde se encuentra el Activity Log

Abre Websites, haz clic en el sitio, abre el menú Advanced en la barra de pestañas del sitio y elige Activity. La página se titula Activity log y se describe a sí misma como acciones recientes realizadas en este sitio.

No hay un elemento Activity de nivel superior en la barra lateral principal. El log está limitado a un sitio, lo que lo hace útil: no mezcla cambios en tus otros sitios, tu facturación o tus buzones de correo.

Activity log for a site in KPanel

Lectura de una entrada

Cada fila tiene cuatro partes:

  • Un icono de mosaico, codificado por color según el tipo de acción. Las eliminaciones y deshabilitaciones son rojas con una papelera, las creaciones y habilitaciones son verdes con un signo más, las actualizaciones y cambios de configuración son ámbar con un lápiz, y los inicios de sesión, eventos de inicio de sesión único y restauraciones son azules con una clave.
  • Una etiqueta en inglés simple, como PHP version changed, Backup created, Custom domain added o WP admin SSO login.
  • Una píldora de detalle donde hay algo específico que vale la pena mostrar, por ejemplo las versiones de PHP anterior y nueva, la dirección IP que fue bloqueada, o el nombre de la clave SSH que fue añadida.
  • El actor y la marca de tiempo, a la derecha.

La píldora de detalle es la parte que hace que el log sea genuinamente útil durante una investigación. Site URL updated por sí solo te dice poco; Site URL updated con oldvalue to newvalue junto a él te lo dice todo.

Quién lo hizo

La línea del actor bajo cada etiqueta muestra el nombre del usuario de KPanel que realizó la acción, o su dirección de correo electrónico si no ha establecido un nombre.

Las acciones automatizadas se atribuyen a System. Las copias de seguridad programadas, las renovaciones automáticas de SSL, las auto-actualizaciones impulsadas por cron y similares son todas entradas de System. Si ves un cambio atribuido a una persona que dice que no lo hizo, trátalo como un inicio de sesión comprometido y trabaja a través de Account Security y Two-Factor Authentication.

Las entradas son escritas por la plataforma, no por ti, y no hay forma de editar o eliminar una desde el panel. Ese es el punto: un registro de auditoría que puedas reescribir no es un registro de auditoría.

Qué se registra

El log cubre toda la superficie del sitio, no solo una área. En general:

ÁreaEjemplos
Ciclo de vida del sitioSitio creado, sitio eliminado, configuración del sitio actualizada
AccesoInicio de sesión único del administrador de WordPress, inicio de sesión único de phpMyAdmin, clave SSH añadida, usuario SFTP creado
Copias de seguridadCopia de seguridad creada, restauración de copia de seguridad solicitada, programa de copia de seguridad actualizado
Dominios y SSLDominio personalizado añadido o eliminado, dominio activado, certificado SSL renovado
PHP y servidorVersión de PHP cambiada, configuración de PHP actualizada, PHP-FPM recargado, log de consultas lentas alternado
Almacenamiento en cachéRedis cache habilitado o deshabilitado, caché de página completa purgada, caché de URL purgada
SeguridadDirección IP bloqueada, reglas de acceso por país actualizadas, bloque XML-RPC alternado, bloqueo de inicio de sesión habilitado, protección de contraseña del sitio habilitada
Operaciones de WordPressUsuarios creados y eliminados, roles cambiados, enlaces permanentes actualizados, plugins y núcleo auto-actualizados, .htaccess guardado, revisiones eliminadas
WooCommercePasarela cambiada, estados de pedidos actualizados en masa, moneda actualizada, stock actualizado
Despliegues y entornosStaging creado y sincronizado, inserción a producción, despliegue de vista previa compilado y destruido
ArchivosArchivo guardado, renombrado o eliminado, base de datos exportada o importada

Si una acción aún no tiene una etiqueta amigable, se muestra el nombre de acción sin procesar en lugar de ocultar la entrada. Nada se descarta solo porque sea nuevo.

Actualizar

La lista se carga cuando abres la página y no realiza sondeos. Haz clic en Refresh en la esquina superior derecha para obtener las últimas entradas después de haber realizado un cambio en otra pestaña.

La página carga las 100 entradas más recientes. La actividad más antigua se conserva, pero el panel no pagina más allá de esa ventana, por lo que si necesitas reconstruir algo de hace meses, abre un ticket y pide al soporte que extraiga el registro de auditoría: consulta Opening a Support Ticket.

Usar el Log en la práctica

Después de que algo se rompa

Comienza aquí antes de empezar a adivinar. Abre el log, observa las entradas inmediatamente antes del momento en que el sitio comenzó a funcionar mal, y generalmente encontrarás la causa en la primera pantalla: una versión de PHP actualizada, un plugin auto-actualizado, una .htaccess guardada, una configuración de caché alternada.

Eso es más rápido que leer logs de errores, porque el log te dice qué cambió en lugar de cuál fue el síntoma. Una vez que tengas un sospechoso, Error Logs te dice exactamente cómo falló.

Después de una transferencia

Cuando asumes un sitio de otra persona, el activity log es la información más concisa sobre cómo se ha ejecutado: si se están realizando copias de seguridad, si las actualizaciones son automáticas o manuales, si alguien ha estado accediendo por shell, si las características de seguridad están activadas.

Como una verificación de seguridad

Hay dos patrones que vale la pena buscar específicamente:

  • Claves SSH y usuarios SFTP que no reconoces. Ambos se registran con la etiqueta bajo la cual fueron creados. Verifica contra Adding SSH Keys To a Site y revoca cualquier cosa desconocida.
  • Inicios de sesión de inicio de sesión único a horas inusuales. Cada inicio de sesión único del administrador de WordPress y phpMyAdmin se registra con el usuario que lo inició.

Toma una captura de pantalla de las filas relevantes antes de empezar a arreglar las cosas. Las entradas permanecen en el log, pero una captura de pantalla con las marcas de tiempo visibles es mucho más fácil de adjuntar a un ticket de soporte que una descripción de memoria.

Lo que el Log no muestra

  • Cambios realizados fuera de KPanel. Editar un archivo sobre SFTP se registra como una operación de archivo solo cuando pasó a través del administrador de archivos del panel. El trabajo directo de SSH no se detalla, aunque el hecho de que exista una clave sí.
  • Tráfico de visitantes. Para eso, utiliza la pestaña Analytics del sitio.
  • Eventos a nivel de aplicación dentro de WordPress. Las acciones de plugins realizadas desde dentro de wp-admin son responsabilidad de WordPress, no de la plataforma, a menos que hayan sido desencadenadas desde KPanel.

Dónde ir a continuación

  • Error Logs para el detalle de fallo detrás de un cambio.
  • Site Settings para los interruptores de mantenimiento y HTTPS que aparecen aquí como actualizaciones de configuración.
  • Taking a Backup antes de realizar un cambio que podrías querer revertir.

¿Aún necesitas ayuda?

Envíanos un correo electrónico a support@kapsulehost.com o abre un chat en KPanel.

Abrir KPanel
Registro de Actividad del Sitio