Sites
Registo de Atividade do Site
The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…
O Registo de Atividade é o registo por site do que foi feito e por quem: cada cópia de segurança realizada, versão PHP alterada, domínio adicionado, cache purgado, chave SSH instalada e palavra-passe reposta, numa única lista em ordem cronológica inversa que pode analisar em segundos.
Onde o Registo de Atividade se Encontra
Abra Websites, clique no site, abra o menu Advanced na fita de separadores do site e escolha Activity. A página é intitulada Activity log e descreve-se como ações recentes realizadas neste site.
Não existe um item Activity de nível superior na barra lateral principal. O registo está limitado a um site, o que o torna útil: não mistura alterações nos seus outros sites, na sua faturação ou nas suas caixas de correio.

Ler uma Entrada
Cada linha tem quatro partes:
- Um mosaico de ícone, codificado por cores de acordo com o tipo de ação. As remoções e desativações são vermelhas com um caixote do lixo, as criações e ativações são verdes com um sinal de adição, as atualizações e alterações de configuração são âmbar com um lápis, e os inícios de sessão, eventos de início de sessão único e restauros são azuis com uma chave.
- Uma etiqueta em linguagem clara, como PHP version changed, Backup created, Custom domain added ou WP admin SSO login.
- Uma pastilha de detalhe onde há algo específico que valha a pena mostrar, por exemplo as versões antigas e novas do PHP, o endereço IP que foi bloqueado ou o nome da chave SSH que foi adicionada.
- O autor e a marca temporal, à direita.
A pastilha de detalhe é a parte que torna o registo verdadeiramente útil durante uma investigação. Site URL updated por si só diz pouco; Site URL updated com oldvalue to newvalue ao lado diz tudo.
Quem o Fez
A linha do autor sob cada etiqueta mostra o nome do utilizador do KPanel que realizou a ação ou o seu endereço de correio eletrónico se não tiver definido um nome.
As ações automatizadas são atribuídas a System. As cópias de segurança agendadas, as renovações automáticas de SSL, as atualizações automáticas acionadas por cron e similares são todas entradas de Sistema. Se vir uma alteração atribuída a uma pessoa que diz que não fez, trate-a como um início de sessão comprometido e trabalhe através de Account Security e Two-Factor Authentication.
As entradas são escritas pela plataforma, não por si, e não há forma de editar ou eliminar uma a partir do painel. Esse é o objetivo: um registo de auditoria que possa reescrever não é um registo de auditoria.
O Que É Registado
O registo cobre toda a superfície do site, não apenas uma área. Em geral:
| Área | Exemplos |
|---|---|
| Ciclo de vida do site | Site criado, site eliminado, definições do site atualizadas |
| Acesso | Início de sessão único do administrador WordPress, início de sessão único do phpMyAdmin, chave SSH adicionada, utilizador SFTP criado |
| Cópias de segurança | Cópia de segurança criada, restauro de cópia de segurança solicitado, agenda de cópia de segurança atualizada |
| Domínios e SSL | Domínio personalizado adicionado ou removido, domínio ativado, certificado SSL renovado |
| PHP e servidor | Versão PHP alterada, definições PHP atualizadas, PHP-FPM recarregado, registo de consultas lentas comutado |
| Colocação em cache | Cache Redis ativado ou desativado, cache de página completa purgado, cache de URL purgado |
| Segurança | Endereço IP bloqueado, regras de acesso por país atualizadas, bloqueio XML-RPC comutado, bloqueio de início de sessão ativado, proteção por palavra-passe do site ativada |
| Operações WordPress | Utilizadores criados e eliminados, funções alteradas, ligações permanentes atualizadas, plugins e núcleo atualizados automaticamente, .htaccess guardado, revisões eliminadas |
| WooCommerce | Gateway alterado, estados de encomenda atualizados em massa, moeda atualizada, stock atualizado |
| Implementações e ambientes | Encenação criada e sincronizada, envio para produção, implementação de pré-visualização compilada e destruída |
| Ficheiros | Ficheiro guardado, renomeado ou eliminado, base de dados exportada ou importada |
Se uma ação ainda não tiver uma etiqueta amigável, o nome da ação bruta é mostrado em vez de ocultar a entrada. Nada é descartado apenas porque é novo.
Atualizar
A lista é carregada quando abre a página e não sonda. Clique em Refresh no canto superior direito para obter as entradas mais recentes depois de ter feito uma alteração noutro separador.
A página carrega as 100 entradas mais recentes. A atividade mais antiga é retida, mas o painel não pagina para além dessa janela, por isso se precisar reconstruir algo de há alguns meses, abra um ticket e peça ao suporte que retire o registo de auditoria: consulte Opening a Support Ticket.
Utilizar o Registo na Prática
Depois de Algo Quebrar
Comece aqui antes de começar a adivinhar. Abra o registo, veja as entradas imediatamente antes da hora em que o site começou a funcionar incorretamente e normalmente encontrará a causa no primeiro ecrã: uma versão PHP alterada, um plugin atualizado automaticamente, .htaccess guardado, uma definição de cache comutada.
Isto é mais rápido do que ler registos de erros, porque o registo diz o que mudou em vez do que foi o sintoma. Depois de ter um suspeito, Error Logs diz-lhe exatamente como falhou.
Depois de uma Transferência
Quando assume um site de outra pessoa, o registo de atividade é o briefing mais curto possível sobre como foi gerido: se as cópias de segurança estão a ser realizadas, se as atualizações são automáticas ou manuais, se alguém esteve a fazer shell, se as funcionalidades de segurança estão ativadas.
Como Verificação de Segurança
Há dois padrões que vale a pena procurar especificamente:
- Chaves SSH e utilizadores SFTP que não reconhece. Ambas são registadas com a etiqueta sob a qual foram criadas. Verifique em relação a Adding SSH Keys To a Site e revogue tudo o que for desconhecido.
- Inícios de sessão de início de sessão único em horas estranhas. Cada início de sessão único do administrador WordPress e phpMyAdmin é registado com o utilizador que o iniciou.
Tire uma captura de ecrã das linhas relevantes antes de começar a corrigir as coisas. As entradas permanecem no registo, mas uma captura de ecrã com as marcas temporais visíveis é muito mais fácil de anexar a um ticket de suporte do que uma descrição de memória.
O Que o Registo Não Mostra
- Alterações realizadas fora do KPanel. A edição de um ficheiro sobre SFTP é registada como uma operação de ficheiro apenas quando passou pelo gestor de ficheiros do painel. O trabalho direto do SSH não é itemizado, embora o facto de uma chave existir seja.
- Tráfego de visitantes. Para isso, utilize o separador Analytics do site.
- Eventos de nível de aplicação dentro do WordPress. As ações de plugin executadas de dentro de
wp-adminsão assunto do WordPress, não da plataforma, a menos que tenham sido acionadas a partir do KPanel.
Para Onde Ir a Seguir
- Error Logs para o detalhe de falha por trás de uma alteração.
- Site Settings para os controlos de manutenção e HTTPS que aparecem aqui como atualizações de definições.
- Taking a Backup antes de fazer uma alteração que possa querer reverter.