Websites
Activiteitenlogboek van Site
The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…
Het Activity log is het per-site register van wat is gedaan en door wie: elke backup die is gemaakt, PHP-versie die is gewijzigd, domein dat is toegevoegd, cache die is geleegd, SSH-sleutel die is geïnstalleerd en wachtwoord dat is opnieuw ingesteld, in één omgekeerd chronologische lijst die je in seconden kunt scannen.
Waar het Activity Log zich bevindt
Open Websites, klik op de site, open het menu Advanced in de site-tabbalk, en kies Activity. De pagina heet Activity log en beschrijft zichzelf als recente acties die op deze site zijn uitgevoerd.
Er is geen Activity-item op het hoogste niveau in de hoofdzijbalk. Het log is beperkt tot één site, wat het nuttig maakt: het mengt geen wijzigingen in je andere sites, je facturering of je mailboxen erdoor.

Een invoer lezen
Elke rij heeft vier onderdelen:
- Een pictogramtegel, kleurgecodeerd naar het soort actie. Verwijderingen en uitschakelingen zijn rood met een prullenbak, creaties en inschakelingen zijn groen met een plus, updates en configuratiewijzigingen zijn amber met een potlood, en logins, single sign-on-gebeurtenissen en herstelacties zijn blauw met een sleutel.
- Een label in duidelijk Engels, zoals PHP-versie gewijzigd, Backup gemaakt, Aangepast domein toegevoegd of WP admin SSO-login.
- Een detail-pill waar er iets specifieks de moeite waard is om te tonen, bijvoorbeeld de oude en nieuwe PHP-versies, het IP-adres dat is geblokkeerd, of de naam van de SSH-sleutel die is toegevoegd.
- De uitvoerder en tijdstempel, aan de rechterkant.
De detail-pill is het deel dat het log echt nuttig maakt tijdens een onderzoek. Site-URL bijgewerkt alleen vertelt je niet veel; Site-URL bijgewerkt met oldvalue to newvalue ernaast vertelt je alles.
Wie heeft het gedaan
De regelacteur onder elk label toont de naam van de KPanel-gebruiker die de actie heeft uitgevoerd, of hun e-mailadres als ze geen naam hebben ingesteld.
Geautomatiseerde acties worden toegeschreven aan System. Geplande backups, automatische SSL-verlengingen, cron-gestuurde auto-updates en dergelijke zijn allemaal System-invoeren. Als je een wijziging ziet die aan een persoon wordt toegeschreven en zij zeggen dat ze deze niet hebben gemaakt, beschouw het als een gecompromitteerde login en werk Account Security en Two-Factor Authentication door.
Invoeren worden door het platform geschreven, niet door jou, en er is geen manier om er één vanuit het paneel te bewerken of te verwijderen. Dat is het punt: een audittrail die je kunt herschrijven is geen audittrail.
Wat wordt opgenomen
Het log bestrijkt het hele oppervlak van de site, niet slechts één gebied. Ruwweg:
| Gebied | Voorbeelden |
|---|---|
| Site-levenscyclus | Site gemaakt, site verwijderd, site-instellingen bijgewerkt |
| Toegang | WordPress admin single sign-on, phpMyAdmin single sign-on, SSH-sleutel toegevoegd, SFTP-gebruiker gemaakt |
| Backups | Backup gemaakt, backup-herstel aangevraagd, backup-schema bijgewerkt |
| Domeinen en SSL | Aangepast domein toegevoegd of verwijderd, domein geactiveerd, SSL-certificaat verlengd |
| PHP en server | PHP-versie gewijzigd, PHP-instellingen bijgewerkt, PHP-FPM opnieuw geladen, slow query log ingeschakeld |
| Caching | Redis-cache ingeschakeld of uitgeschakeld, full-page cache geleegd, URL-cache geleegd |
| Beveiliging | IP-adres geblokkeerd, regels voor landentoepassing bijgewerkt, XML-RPC-blok ingeschakeld, loginvergrendeling ingeschakeld, sitewachtwoordbeveiliging ingeschakeld |
| WordPress-bewerkingen | Gebruikers gemaakt en verwijderd, rollen gewijzigd, permalinks bijgewerkt, plugins en kern automatisch bijgewerkt, .htaccess opgeslagen, revisies verwijderd |
| WooCommerce | Gateway gewijzigd, orderstatus in bulk bijgewerkt, valuta bijgewerkt, voorraad bijgewerkt |
| Implementaties en omgevingen | Staging gemaakt en gesynchroniseerd, push naar production, preview-implementatie gebouwd en verwijderd |
| Bestanden | Bestand opgeslagen, hernoemd of verwijderd, database geëxporteerd of geïmporteerd |
Als een actie nog geen vriendelijk label heeft, wordt de onbewerkte actienaam in plaats daarvan weergegeven in plaats van de invoer te verbergen. Niets wordt weggelaten alleen omdat het nieuw is.
Vernieuwen
De lijst wordt geladen wanneer je de pagina opent en peilt niet. Klik op Refresh in de rechterbovenhoek om de nieuwste invoeren op te halen nadat je een wijziging in een ander tabblad hebt aangebracht.
De pagina laadt de meest recente 100 invoeren. Oudere activiteiten blijven behouden, maar het paneel pagineert niet verder dan dat venster, dus als je iets van maanden geleden moet reconstrueren, open een ticket en vraag support om de auditrecord op te halen: zie Opening a Support Ticket.
Het Log in de praktijk gebruiken
Nadat iets kapot is gegaan
Begin hier voordat je gaat gissen. Open het log, kijk naar de invoeren onmiddellijk voor het moment waarop de site zich begon te misdragen, en je zult meestal de oorzaak op het eerste scherm vinden: een PHP-versie die is verhoogd, een plugin die automatisch is bijgewerkt, een .htaccess opgeslagen, een cache-instelling omgekeerd.
Dat is sneller dan foutlogboeken lezen, omdat het log je vertelt wat is gewijzigd in plaats van wat het symptoom was. Zodra je een verdachte hebt, vertelt Error Logs je precies hoe het is mislukt.
Na een overdracht
Wanneer je een site van iemand anders overneemt, is het activity log de kortst mogelijke briefing over hoe het is beheerd: of backups worden gemaakt, of updates automatisch of handmatig zijn, of iemand erin is geweest, of beveiligingsfuncties zijn ingeschakeld.
Als beveiligingscontrole
Er zijn twee patronen die het waard zijn om specifiek naar te kijken:
- SSH-sleutels en SFTP-gebruikers die je niet herkent. Beide worden opgenomen met het label onder het moment dat ze zijn gemaakt. Controleer tegen Adding SSH Keys To a Site en trek alles onbekends in.
- Single sign-on-logins op vreemde tijdstippen. Elke WordPress admin en phpMyAdmin single sign-on wordt geregistreerd met de gebruiker die het heeft geïnitieerd.
Maak een schermafbeelding van de relevante rijen voordat je aan het repareren begint. Invoeren blijven in het log, maar een schermafbeelding met zichtbare tijdstempels is veel gemakkelijker om aan een support-ticket toe te voegen dan een beschrijving uit het geheugen.
Wat het log niet toont
- Wijzigingen buiten KPanel. Een bestand bewerken via SFTP wordt alleen opgenomen als een bestandsbewerking wanneer het via de bestandsbeheerder van het paneel ging. Direct SSH-werk wordt niet gedetailleerd, hoewel het feit dat een sleutel bestaat wel.
- Bezoekerverkeer. Gebruik daarvoor het tabblad Analytics van de site.
- Toepassingsniveaugebeurtenissen in WordPress. Plugin-acties die vanuit
wp-adminzijn genomen zijn WordPress's zaak, niet die van het platform, tenzij ze vanuit KPanel zijn geactiveerd.
Volgende stappen
- Error Logs voor het foutdetail achter een wijziging.
- Site Settings voor de onderhoud- en HTTPS-schakelaars die hier als instellingsupdates worden weergegeven.
- Taking a Backup voordat je een wijziging maakt die je misschien wilt ongedaan maken.