Sites

Registo de Atividade do Site

The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…

O Registo de Atividade é o registo por site do que foi feito e por quem: cada cópia de segurança realizada, versão PHP alterada, domínio adicionado, cache purgado, chave SSH instalada e palavra-passe reposta, numa única lista em ordem cronológica inversa que pode analisar em segundos.

Onde o Registo de Atividade se Encontra

Abra Websites, clique no site, abra o menu Advanced na fita de separadores do site e escolha Activity. A página é intitulada Activity log e descreve-se como ações recentes realizadas neste site.

Não existe um item Activity de nível superior na barra lateral principal. O registo está limitado a um site, o que o torna útil: não mistura alterações nos seus outros sites, na sua faturação ou nas suas caixas de correio.

Activity log for a site in KPanel

Ler uma Entrada

Cada linha tem quatro partes:

  • Um mosaico de ícone, codificado por cores de acordo com o tipo de ação. As remoções e desativações são vermelhas com um caixote do lixo, as criações e ativações são verdes com um sinal de adição, as atualizações e alterações de configuração são âmbar com um lápis, e os inícios de sessão, eventos de início de sessão único e restauros são azuis com uma chave.
  • Uma etiqueta em linguagem clara, como PHP version changed, Backup created, Custom domain added ou WP admin SSO login.
  • Uma pastilha de detalhe onde há algo específico que valha a pena mostrar, por exemplo as versões antigas e novas do PHP, o endereço IP que foi bloqueado ou o nome da chave SSH que foi adicionada.
  • O autor e a marca temporal, à direita.

A pastilha de detalhe é a parte que torna o registo verdadeiramente útil durante uma investigação. Site URL updated por si só diz pouco; Site URL updated com oldvalue to newvalue ao lado diz tudo.

Quem o Fez

A linha do autor sob cada etiqueta mostra o nome do utilizador do KPanel que realizou a ação ou o seu endereço de correio eletrónico se não tiver definido um nome.

As ações automatizadas são atribuídas a System. As cópias de segurança agendadas, as renovações automáticas de SSL, as atualizações automáticas acionadas por cron e similares são todas entradas de Sistema. Se vir uma alteração atribuída a uma pessoa que diz que não fez, trate-a como um início de sessão comprometido e trabalhe através de Account Security e Two-Factor Authentication.

As entradas são escritas pela plataforma, não por si, e não há forma de editar ou eliminar uma a partir do painel. Esse é o objetivo: um registo de auditoria que possa reescrever não é um registo de auditoria.

O Que É Registado

O registo cobre toda a superfície do site, não apenas uma área. Em geral:

ÁreaExemplos
Ciclo de vida do siteSite criado, site eliminado, definições do site atualizadas
AcessoInício de sessão único do administrador WordPress, início de sessão único do phpMyAdmin, chave SSH adicionada, utilizador SFTP criado
Cópias de segurançaCópia de segurança criada, restauro de cópia de segurança solicitado, agenda de cópia de segurança atualizada
Domínios e SSLDomínio personalizado adicionado ou removido, domínio ativado, certificado SSL renovado
PHP e servidorVersão PHP alterada, definições PHP atualizadas, PHP-FPM recarregado, registo de consultas lentas comutado
Colocação em cacheCache Redis ativado ou desativado, cache de página completa purgado, cache de URL purgado
SegurançaEndereço IP bloqueado, regras de acesso por país atualizadas, bloqueio XML-RPC comutado, bloqueio de início de sessão ativado, proteção por palavra-passe do site ativada
Operações WordPressUtilizadores criados e eliminados, funções alteradas, ligações permanentes atualizadas, plugins e núcleo atualizados automaticamente, .htaccess guardado, revisões eliminadas
WooCommerceGateway alterado, estados de encomenda atualizados em massa, moeda atualizada, stock atualizado
Implementações e ambientesEncenação criada e sincronizada, envio para produção, implementação de pré-visualização compilada e destruída
FicheirosFicheiro guardado, renomeado ou eliminado, base de dados exportada ou importada

Se uma ação ainda não tiver uma etiqueta amigável, o nome da ação bruta é mostrado em vez de ocultar a entrada. Nada é descartado apenas porque é novo.

Atualizar

A lista é carregada quando abre a página e não sonda. Clique em Refresh no canto superior direito para obter as entradas mais recentes depois de ter feito uma alteração noutro separador.

A página carrega as 100 entradas mais recentes. A atividade mais antiga é retida, mas o painel não pagina para além dessa janela, por isso se precisar reconstruir algo de há alguns meses, abra um ticket e peça ao suporte que retire o registo de auditoria: consulte Opening a Support Ticket.

Utilizar o Registo na Prática

Depois de Algo Quebrar

Comece aqui antes de começar a adivinhar. Abra o registo, veja as entradas imediatamente antes da hora em que o site começou a funcionar incorretamente e normalmente encontrará a causa no primeiro ecrã: uma versão PHP alterada, um plugin atualizado automaticamente, .htaccess guardado, uma definição de cache comutada.

Isto é mais rápido do que ler registos de erros, porque o registo diz o que mudou em vez do que foi o sintoma. Depois de ter um suspeito, Error Logs diz-lhe exatamente como falhou.

Depois de uma Transferência

Quando assume um site de outra pessoa, o registo de atividade é o briefing mais curto possível sobre como foi gerido: se as cópias de segurança estão a ser realizadas, se as atualizações são automáticas ou manuais, se alguém esteve a fazer shell, se as funcionalidades de segurança estão ativadas.

Como Verificação de Segurança

Há dois padrões que vale a pena procurar especificamente:

  • Chaves SSH e utilizadores SFTP que não reconhece. Ambas são registadas com a etiqueta sob a qual foram criadas. Verifique em relação a Adding SSH Keys To a Site e revogue tudo o que for desconhecido.
  • Inícios de sessão de início de sessão único em horas estranhas. Cada início de sessão único do administrador WordPress e phpMyAdmin é registado com o utilizador que o iniciou.

Tire uma captura de ecrã das linhas relevantes antes de começar a corrigir as coisas. As entradas permanecem no registo, mas uma captura de ecrã com as marcas temporais visíveis é muito mais fácil de anexar a um ticket de suporte do que uma descrição de memória.

O Que o Registo Não Mostra

  • Alterações realizadas fora do KPanel. A edição de um ficheiro sobre SFTP é registada como uma operação de ficheiro apenas quando passou pelo gestor de ficheiros do painel. O trabalho direto do SSH não é itemizado, embora o facto de uma chave existir seja.
  • Tráfego de visitantes. Para isso, utilize o separador Analytics do site.
  • Eventos de nível de aplicação dentro do WordPress. As ações de plugin executadas de dentro de wp-admin são assunto do WordPress, não da plataforma, a menos que tenham sido acionadas a partir do KPanel.

Para Onde Ir a Seguir

  • Error Logs para o detalhe de falha por trás de uma alteração.
  • Site Settings para os controlos de manutenção e HTTPS que aparecem aqui como atualizações de definições.
  • Taking a Backup antes de fazer uma alteração que possa querer reverter.

Ainda precisa de ajuda?

Envie-nos um email para support@kapsulehost.com ou abra um chat no KPanel.

Abrir KPanel
Registo de Atividade do Site