Websites

Activiteitenlogboek van Site

The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…

Het Activity log is het per-site register van wat is gedaan en door wie: elke backup die is gemaakt, PHP-versie die is gewijzigd, domein dat is toegevoegd, cache die is geleegd, SSH-sleutel die is geïnstalleerd en wachtwoord dat is opnieuw ingesteld, in één omgekeerd chronologische lijst die je in seconden kunt scannen.

Waar het Activity Log zich bevindt

Open Websites, klik op de site, open het menu Advanced in de site-tabbalk, en kies Activity. De pagina heet Activity log en beschrijft zichzelf als recente acties die op deze site zijn uitgevoerd.

Er is geen Activity-item op het hoogste niveau in de hoofdzijbalk. Het log is beperkt tot één site, wat het nuttig maakt: het mengt geen wijzigingen in je andere sites, je facturering of je mailboxen erdoor.

Activity log voor een site in KPanel

Een invoer lezen

Elke rij heeft vier onderdelen:

  • Een pictogramtegel, kleurgecodeerd naar het soort actie. Verwijderingen en uitschakelingen zijn rood met een prullenbak, creaties en inschakelingen zijn groen met een plus, updates en configuratiewijzigingen zijn amber met een potlood, en logins, single sign-on-gebeurtenissen en herstelacties zijn blauw met een sleutel.
  • Een label in duidelijk Engels, zoals PHP-versie gewijzigd, Backup gemaakt, Aangepast domein toegevoegd of WP admin SSO-login.
  • Een detail-pill waar er iets specifieks de moeite waard is om te tonen, bijvoorbeeld de oude en nieuwe PHP-versies, het IP-adres dat is geblokkeerd, of de naam van de SSH-sleutel die is toegevoegd.
  • De uitvoerder en tijdstempel, aan de rechterkant.

De detail-pill is het deel dat het log echt nuttig maakt tijdens een onderzoek. Site-URL bijgewerkt alleen vertelt je niet veel; Site-URL bijgewerkt met oldvalue to newvalue ernaast vertelt je alles.

Wie heeft het gedaan

De regelacteur onder elk label toont de naam van de KPanel-gebruiker die de actie heeft uitgevoerd, of hun e-mailadres als ze geen naam hebben ingesteld.

Geautomatiseerde acties worden toegeschreven aan System. Geplande backups, automatische SSL-verlengingen, cron-gestuurde auto-updates en dergelijke zijn allemaal System-invoeren. Als je een wijziging ziet die aan een persoon wordt toegeschreven en zij zeggen dat ze deze niet hebben gemaakt, beschouw het als een gecompromitteerde login en werk Account Security en Two-Factor Authentication door.

Invoeren worden door het platform geschreven, niet door jou, en er is geen manier om er één vanuit het paneel te bewerken of te verwijderen. Dat is het punt: een audittrail die je kunt herschrijven is geen audittrail.

Wat wordt opgenomen

Het log bestrijkt het hele oppervlak van de site, niet slechts één gebied. Ruwweg:

GebiedVoorbeelden
Site-levenscyclusSite gemaakt, site verwijderd, site-instellingen bijgewerkt
ToegangWordPress admin single sign-on, phpMyAdmin single sign-on, SSH-sleutel toegevoegd, SFTP-gebruiker gemaakt
BackupsBackup gemaakt, backup-herstel aangevraagd, backup-schema bijgewerkt
Domeinen en SSLAangepast domein toegevoegd of verwijderd, domein geactiveerd, SSL-certificaat verlengd
PHP en serverPHP-versie gewijzigd, PHP-instellingen bijgewerkt, PHP-FPM opnieuw geladen, slow query log ingeschakeld
CachingRedis-cache ingeschakeld of uitgeschakeld, full-page cache geleegd, URL-cache geleegd
BeveiligingIP-adres geblokkeerd, regels voor landentoepassing bijgewerkt, XML-RPC-blok ingeschakeld, loginvergrendeling ingeschakeld, sitewachtwoordbeveiliging ingeschakeld
WordPress-bewerkingenGebruikers gemaakt en verwijderd, rollen gewijzigd, permalinks bijgewerkt, plugins en kern automatisch bijgewerkt, .htaccess opgeslagen, revisies verwijderd
WooCommerceGateway gewijzigd, orderstatus in bulk bijgewerkt, valuta bijgewerkt, voorraad bijgewerkt
Implementaties en omgevingenStaging gemaakt en gesynchroniseerd, push naar production, preview-implementatie gebouwd en verwijderd
BestandenBestand opgeslagen, hernoemd of verwijderd, database geëxporteerd of geïmporteerd

Als een actie nog geen vriendelijk label heeft, wordt de onbewerkte actienaam in plaats daarvan weergegeven in plaats van de invoer te verbergen. Niets wordt weggelaten alleen omdat het nieuw is.

Vernieuwen

De lijst wordt geladen wanneer je de pagina opent en peilt niet. Klik op Refresh in de rechterbovenhoek om de nieuwste invoeren op te halen nadat je een wijziging in een ander tabblad hebt aangebracht.

De pagina laadt de meest recente 100 invoeren. Oudere activiteiten blijven behouden, maar het paneel pagineert niet verder dan dat venster, dus als je iets van maanden geleden moet reconstrueren, open een ticket en vraag support om de auditrecord op te halen: zie Opening a Support Ticket.

Het Log in de praktijk gebruiken

Nadat iets kapot is gegaan

Begin hier voordat je gaat gissen. Open het log, kijk naar de invoeren onmiddellijk voor het moment waarop de site zich begon te misdragen, en je zult meestal de oorzaak op het eerste scherm vinden: een PHP-versie die is verhoogd, een plugin die automatisch is bijgewerkt, een .htaccess opgeslagen, een cache-instelling omgekeerd.

Dat is sneller dan foutlogboeken lezen, omdat het log je vertelt wat is gewijzigd in plaats van wat het symptoom was. Zodra je een verdachte hebt, vertelt Error Logs je precies hoe het is mislukt.

Na een overdracht

Wanneer je een site van iemand anders overneemt, is het activity log de kortst mogelijke briefing over hoe het is beheerd: of backups worden gemaakt, of updates automatisch of handmatig zijn, of iemand erin is geweest, of beveiligingsfuncties zijn ingeschakeld.

Als beveiligingscontrole

Er zijn twee patronen die het waard zijn om specifiek naar te kijken:

  • SSH-sleutels en SFTP-gebruikers die je niet herkent. Beide worden opgenomen met het label onder het moment dat ze zijn gemaakt. Controleer tegen Adding SSH Keys To a Site en trek alles onbekends in.
  • Single sign-on-logins op vreemde tijdstippen. Elke WordPress admin en phpMyAdmin single sign-on wordt geregistreerd met de gebruiker die het heeft geïnitieerd.

Maak een schermafbeelding van de relevante rijen voordat je aan het repareren begint. Invoeren blijven in het log, maar een schermafbeelding met zichtbare tijdstempels is veel gemakkelijker om aan een support-ticket toe te voegen dan een beschrijving uit het geheugen.

Wat het log niet toont

  • Wijzigingen buiten KPanel. Een bestand bewerken via SFTP wordt alleen opgenomen als een bestandsbewerking wanneer het via de bestandsbeheerder van het paneel ging. Direct SSH-werk wordt niet gedetailleerd, hoewel het feit dat een sleutel bestaat wel.
  • Bezoekerverkeer. Gebruik daarvoor het tabblad Analytics van de site.
  • Toepassingsniveaugebeurtenissen in WordPress. Plugin-acties die vanuit wp-admin zijn genomen zijn WordPress's zaak, niet die van het platform, tenzij ze vanuit KPanel zijn geactiveerd.

Volgende stappen

  • Error Logs voor het foutdetail achter een wijziging.
  • Site Settings voor de onderhoud- en HTTPS-schakelaars die hier als instellingsupdates worden weergegeven.
  • Taking a Backup voordat je een wijziging maakt die je misschien wilt ongedaan maken.

Nog steeds hulp nodig?

Stuur ons een e-mail op support@kapsulehost.com of open een chat in KPanel.

KPanel openen
Activiteitenlogboek van Site