Siti web
Registro attività sito
The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…
Il log attività è il record per sito di ciò che è stato fatto e da chi: ogni backup effettuato, versione PHP modificata, dominio aggiunto, cache svuotata, chiave SSH installata e password ripristinata, in un unico elenco in ordine cronologico inverso che potete scansionare in pochi secondi.
Dove Si Trova Il Log Attività
Aprite Websites, fate clic sul sito, aprite il menu Advanced nella barra delle schede del sito e scegliete Activity. La pagina è intitolata Activity log e si descrive come azioni recenti eseguite su questo sito.
Non esiste una voce Activity di primo livello nella barra laterale principale. Il log è limitato a un sito, il che lo rende utile: non mescola le modifiche agli altri siti, alla fatturazione o alle caselle di posta.

Lettura Di Una Voce
Ogni riga ha quattro parti:
- Un'icona colorata, codificata per tipo di azione. Le rimozioni e le disabilitazioni sono rosse con un cestino, le creazioni e le abilitazioni sono verdi con un più, gli aggiornamenti e le modifiche di configurazione sono ambra con una matita, e gli accessi, gli eventi di single sign-on e i ripristini sono blu con una chiave.
- Un'etichetta in linguaggio naturale, come Versione PHP modificata, Backup creato, Dominio personalizzato aggiunto o Login SSO admin WordPress.
- Una pillola di dettaglio dove c'è qualcosa di specifico degno di nota, ad esempio le versioni PHP precedente e nuova, l'indirizzo IP che è stato bloccato o il nome della chiave SSH che è stata aggiunta.
- L'autore e il timestamp, a destra.
La pillola di dettaglio è la parte che rende il log genuinamente utile durante un'indagine. URL sito aggiornato da solo vi dice poco; URL sito aggiornato con oldvalue to newvalue accanto vi dice tutto.
Chi L'Ha Fatto
La riga dell'autore sotto ogni etichetta mostra il nome dell'utente KPanel che ha eseguito l'azione, o il suo indirizzo email se non ha impostato un nome.
Le azioni automatizzate sono attribuite a System. I backup programmati, i rinnovi SSL automatici, gli auto-aggiornamenti guidati da cron e simili sono tutte voci System. Se vedete una modifica attribuita a una persona che dice di non averla fatta, consideratela un accesso compromesso e affrontate Account Security e Two-Factor Authentication.
Le voci sono scritte dalla piattaforma, non da voi, e non c'è modo di modificarne o eliminarne una dal pannello. Questo è il senso: un audit trail che potete riscrivere non è un audit trail.
Cosa Viene Registrato
Il log copre l'intera superficie del sito, non solo un'area. In generale:
| Area | Esempi |
|---|---|
| Ciclo di vita del sito | Sito creato, sito eliminato, impostazioni sito aggiornate |
| Accesso | Single sign-on admin WordPress, single sign-on phpMyAdmin, chiave SSH aggiunta, utente SFTP creato |
| Backup | Backup creato, ripristino backup richiesto, pianificazione backup aggiornata |
| Domini e SSL | Dominio personalizzato aggiunto o rimosso, dominio attivato, certificato SSL rinnovato |
| PHP e server | Versione PHP modificata, impostazioni PHP aggiornate, PHP-FPM ricaricato, slow query log attivato/disattivato |
| Caching | Cache Redis abilitata o disabilitata, cache full-page svuotata, cache URL svuotata |
| Sicurezza | Indirizzo IP bloccato, regole di accesso paese aggiornate, blocco XML-RPC attivato/disattivato, blocco accesso abilitato, protezione password sito abilitata |
| Operazioni WordPress | Utenti creati ed eliminati, ruoli modificati, permalink aggiornati, plugin e core auto-aggiornati, .htaccess salvato, revisioni eliminate |
| WooCommerce | Gateway modificato, stati ordini aggiornati in blocco, valuta aggiornata, stock aggiornato |
| Deploy e ambienti | Staging creato e sincronizzato, push in produzione, preview deployment creato e distrutto |
| File | File salvato, rinominato o eliminato, database esportato o importato |
Se un'azione non ha ancora un'etichetta amichevole, viene mostrato il nome dell'azione raw al posto di nascondere la voce. Nulla viene eliminato solo perché è nuovo.
Aggiornamento
L'elenco viene caricato quando aprite la pagina e non esegue il polling. Fate clic su Refresh in alto a destra per recuperare le voci più recenti dopo aver effettuato una modifica in un'altra scheda.
La pagina carica le 100 voci più recenti. L'attività più vecchia viene conservata, ma il pannello non pagina oltre quella finestra, quindi se avete bisogno di ricostruire qualcosa da mesi fa, aprite un ticket e chiedete al supporto di estrarre il record di audit: vedere Opening a Support Ticket.
Utilizzo Del Log In Pratica
Dopo Che Qualcosa Si Rompe
Iniziate qui prima di iniziare a indovinare. Aprite il log, guardate le voci immediatamente prima del momento in cui il sito ha iniziato a comportarsi male, e troverete di solito la causa sulla prima schermata: una versione PHP aggiornata, un plugin auto-aggiornato, un .htaccess salvato, un'impostazione di cache modificata.
È più veloce che leggere i log degli errori, perché il log vi dice cosa è cambiato piuttosto che qual era il sintomo. Una volta che avete un sospetto, Error Logs vi dice esattamente come ha fallito.
Dopo Un Passaggio Di Consegne
Quando riprendete un sito da qualcun altro, il log attività è il briefing più breve possibile su come è stato gestito: se i backup vengono effettuati, se gli aggiornamenti sono automatici o manuali, se qualcuno è stato shell, se le funzioni di sicurezza sono attivate.
Come Controllo Di Sicurezza
Ci sono due modelli degni di nota specificamente:
- Chiavi SSH e utenti SFTP che non riconoscete. Entrambi sono registrati con l'etichetta sotto la quale sono stati creati. Incrociate con Adding SSH Keys To a Site e revocate qualsiasi cosa non familiare.
- Accessi single sign-on a ore strane. Ogni single sign-on admin WordPress e phpMyAdmin è registrato con l'utente che lo ha avviato.
Fate uno screenshot delle righe rilevanti prima di iniziare a risolvere le cose. Le voci rimangono nel log, ma uno screenshot con i timestamp visibili è molto più facile da allegare a un ticket di supporto rispetto a una descrizione dalla memoria.
Cosa Il Log Non Mostra
- Modifiche effettuate fuori da KPanel. La modifica di un file tramite SFTP è registrata come operazione su file solo quando è passata attraverso il file manager del pannello. Il lavoro SSH diretto non è itemizzato, anche se il fatto che esista una chiave lo è.
- Traffico visitatori. Per quello, usate la scheda Analytics del sito.
- Eventi a livello di applicazione all'interno di WordPress. Le azioni del plugin intraprese dall'interno di
wp-adminsono affari di WordPress, non della piattaforma, a meno che non siano state attivate da KPanel.
Dove Andare Dopo
- Error Logs per i dettagli dell'errore dietro una modifica.
- Site Settings per i toggle manutenzione e HTTPS che vengono visualizzati qui come aggiornamenti delle impostazioni.
- Taking a Backup prima di apportare una modifica che potrebbe voler invertire.