Sites web

Journal d'activité du site

The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…

Le journal d'activité est l'enregistrement par site de ce qui a été fait et par qui : chaque sauvegarde effectuée, version PHP modifiée, domaine ajouté, cache purgé, clé SSH installée et mot de passe réinitialisé, dans une seule liste en ordre inverse chronologique que vous pouvez consulter en quelques secondes.

Où se trouve le journal d'activité

Ouvrez Websites, cliquez sur le site, ouvrez le menu Advanced dans la bande d'onglets du site, et choisissez Activity. La page s'intitule Activity log et se décrit comme les actions récentes effectuées sur ce site.

Il n'y a pas d'élément Activity au niveau supérieur dans la barre latérale principale. Le journal est limité à un seul site, ce qui le rend utile : il ne mélange pas les modifications apportées à vos autres sites, à votre facturation ou à vos boîtes aux lettres.

Journal d'activité pour un site dans KPanel

Lire une entrée

Chaque ligne comporte quatre parties :

  • Une tuile d'icône, codée par couleur selon le type d'action. Les suppressions et les désactivations sont rouges avec une corbeille, les créations et activations sont vertes avec un plus, les mises à jour et modifications de configuration sont ambre avec un crayon, et les connexions, événements d'authentification unique et restaurations sont bleus avec une clé.
  • Un libellé en langage clair, comme Version PHP modifiée, Sauvegarde créée, Domaine personnalisé ajouté ou Connexion SSO admin WordPress.
  • Une pastille de détail où il y a quelque chose de spécifique à afficher, par exemple les anciennes et nouvelles versions PHP, l'adresse IP qui a été bloquée, ou le nom de la clé SSH qui a été ajoutée.
  • L'acteur et l'horodatage, sur la droite.

La pastille de détail est la partie qui rend le journal véritablement utile lors d'une enquête. URL du site mise à jour seul vous dit peu de chose ; URL du site mise à jour avec oldvalue to newvalue à côté vous dit tout.

Qui l'a fait

La ligne d'acteur sous chaque libellé affiche le nom de l'utilisateur KPanel qui a effectué l'action, ou son adresse e-mail s'il n'a pas défini de nom.

Les actions automatisées sont attribuées à System. Les sauvegardes planifiées, les renouvellements SSL automatiques, les mises à jour automatiques pilotées par cron et similaires sont toutes des entrées System. Si vous voyez une modification attribuée à une personne qui dit qu'elle ne l'a pas effectuée, traitez-la comme une connexion compromise et consultez Account Security et Two-Factor Authentication.

Les entrées sont écrites par la plateforme, pas par vous, et il n'y a aucun moyen de modifier ou supprimer une entrée à partir du panneau. C'est le but : une piste d'audit que vous pouvez réécrire n'est pas une piste d'audit.

Ce qui est enregistré

Le journal couvre toute la surface du site, pas seulement une zone. Largement :

ZoneExemples
Cycle de vie du siteSite créé, site supprimé, paramètres du site mis à jour
AccèsAuthentification unique WordPress admin, authentification unique phpMyAdmin, clé SSH ajoutée, utilisateur SFTP créé
SauvegardesSauvegarde créée, restauration de sauvegarde demandée, calendrier de sauvegarde mis à jour
Domaines et SSLDomaine personnalisé ajouté ou supprimé, domaine activé, certificat SSL renouvelé
PHP et serveurVersion PHP modifiée, paramètres PHP mis à jour, PHP-FPM rechargé, journal des requêtes lentes basculé
Mise en cacheCache Redis activé ou désactivé, cache de page complète purgé, cache d'URL purgé
SécuritéAdresse IP bloquée, règles d'accès par pays mises à jour, bloc XML-RPC basculé, verrouillage de connexion activé, protection par mot de passe du site activée
Opérations WordPressUtilisateurs créés et supprimés, rôles modifiés, permaliens mis à jour, plugins et noyau mis à jour automatiquement, .htaccess enregistrés, révisions supprimées
WooCommercePasserelle modifiée, statuts de commande mis à jour en masse, devise mise à jour, stock mis à jour
Déploiements et environnementsEnvironnement de préproduction créé et synchronisé, envoi en production, déploiement d'aperçu construit et détruit
FichiersFichier enregistré, renommé ou supprimé, base de données exportée ou importée

Si une action n'a pas encore de libellé convivial, le nom d'action brut est affiché à la place de masquer l'entrée. Rien n'est supprimé simplement parce que c'est nouveau.

Actualisation

La liste est chargée lorsque vous ouvrez la page et ne sonde pas. Cliquez sur Refresh en haut à droite pour extraire les dernières entrées après avoir effectué une modification dans un autre onglet.

La page charge les 100 entrées les plus récentes. L'activité plus ancienne est conservée, mais le panneau ne pagine pas au-delà de cette fenêtre, donc si vous avez besoin de reconstruire quelque chose de quelques mois ago, ouvrez un ticket et demandez au support d'extraire l'enregistrement d'audit : voir Opening a Support Ticket.

Utiliser le journal en pratique

Après un problème

Commencez ici avant de commencer à deviner. Ouvrez le journal, examinez les entrées immédiatement avant l'heure où le site a commencé à mal fonctionner, et vous trouverez généralement la cause sur le premier écran : une version PHP augmentée, un plugin mis à jour automatiquement, un .htaccess enregistré, un paramètre de cache basculé.

C'est plus rapide que de lire les journaux d'erreurs, car le journal vous dit ce qui a changé plutôt que quel était le symptôme. Une fois que vous avez un suspect, Error Logs vous dit exactement comment il a échoué.

Après une passation

Lorsque vous reprenez un site de quelqu'un d'autre, le journal d'activité est le briefing le plus court possible sur la façon dont il a été géré : si les sauvegardes sont effectuées, si les mises à jour sont automatiques ou manuelles, si quelqu'un s'est connecté par shell, si les fonctionnalités de sécurité sont activées.

Comme vérification de sécurité

Deux modèles valent la peine d'être recherchés spécifiquement :

  • Clés SSH et utilisateurs SFTP que vous ne reconnaissez pas. Les deux sont enregistrés avec le libellé sous lequel ils ont été créés. Vérifiez par rapport à Adding SSH Keys To a Site et révoquez tout ce qui ne vous est pas familier.
  • Connexions d'authentification unique à des heures inhabituelles. Chaque connexion SSO WordPress admin et phpMyAdmin est enregistrée avec l'utilisateur qui l'a initiée.

Prenez une capture d'écran des lignes pertinentes avant de commencer à réparer les choses. Les entrées restent dans le journal, mais une capture d'écran avec les horodatages visibles est bien plus facile à joindre à un ticket de support qu'une description de mémoire.

Ce que le journal ne montre pas

  • Modifications effectuées en dehors de KPanel. La modification d'un fichier via SFTP est enregistrée comme une opération de fichier uniquement lorsqu'elle est passée par le gestionnaire de fichiers du panneau. Le travail SSH direct n'est pas détaillé, bien que l'existence d'une clé soit notée.
  • Trafic des visiteurs. Pour cela, utilisez l'onglet Analytics du site.
  • Événements au niveau de l'application à l'intérieur de WordPress. Les actions des plugins effectuées à partir de wp-admin relèvent de WordPress, pas de la plateforme, sauf s'ils ont été déclenchés à partir de KPanel.

Où aller ensuite

  • Error Logs pour le détail de l'échec derrière une modification.
  • Site Settings pour les bascules de maintenance et HTTPS qui apparaissent ici comme des mises à jour de paramètres.
  • Taking a Backup avant de faire une modification que vous pourriez vouloir annuler.

Vous avez besoin d'aide?

Envoyez-nous un email à support@kapsulehost.com ou ouvrez un chat dans KPanel.

Ouvrir KPanel
Journal d'activité du site