Сайты

Журнал активности сайта

The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…

Журнал действий на сайте - это запись всех операций на конкретном сайте и того, кто их выполнил: каждая резервная копия, изменение версии PHP, добавление домена, очистка кеша, установка SSH-ключа и сброс пароля в одном списке в обратном хронологическом порядке, который можно просмотреть за секунды.

Где находится журнал действий

Откройте Websites, нажмите на сайт, откройте меню Advanced на полосе вкладок сайта и выберите Activity. Страница называется Activity log и описывает себя как недавние действия, выполненные на этом сайте.

В главной боковой панели нет элемента Activity верхнего уровня. Журнал относится к одному сайту, что делает его полезным: он не смешивает изменения на других сайтах, выставление счётов или почтовые ящики.

Activity log for a site in KPanel

Чтение записи

Каждая строка состоит из четырёх частей:

  • Плитка значка, цветовая кодировка которой зависит от типа действия. Удаления и отключения отмечены красным с корзиной, создания и включения - зелёным с плюсом, обновления и изменения конфигурации - янтарным с карандашом, а входы, события единого входа и восстановления - синим с ключом.
  • Подпись на простом английском, такая как PHP version changed, Backup created, Custom domain added или WP admin SSO login.
  • Таблетка деталей, где есть что-то конкретное для отображения, например старая и новая версии PHP, заблокированный IP-адрес или имя добавленного SSH-ключа.
  • Автор и временная метка справа.

Таблетка деталей - это то, что делает журнал действительно полезным при расследовании. Site URL updated само по себе говорит вам мало; Site URL updated с oldvalue to newvalue рядом говорит вам всё.

Кто это сделал

Строка автора под каждой подписью показывает имя пользователя KPanel, который выполнил действие, или его адрес электронной почты, если он не установил имя.

Автоматические действия приписываются System. Запланированные резервные копии, автоматическое обновление SSL, автоматические обновления на основе cron и тому подобное - все это записи System. Если вы видите изменение, приписанное человеку, который говорит, что он его не делал, рассматривайте это как скомпрометированный вход и работайте через Account Security и Two-Factor Authentication.

Записи создаются платформой, а не вами, и нет способа отредактировать или удалить одну из панели. В этом и заключается смысл: журнал аудита, который вы можете переписать, это не журнал аудита.

Что записывается

Журнал охватывает всю поверхность сайта, а не только одну область. В целом:

ОбластьПримеры
Жизненный цикл сайтаSite created, site deleted, site settings updated
ДоступWordPress admin single sign-on, phpMyAdmin single sign-on, SSH key added, SFTP user created
Резервные копииBackup created, backup restore requested, backup schedule updated
Домены и SSLCustom domain added or removed, domain activated, SSL certificate renewed
PHP и серверPHP version changed, PHP settings updated, PHP-FPM reloaded, slow query log toggled
КешированиеRedis cache enabled or disabled, full-page cache purged, URL cache purged
БезопасностьIP address blocked, country access rules updated, XML-RPC block toggled, login lockout enabled, site password protection enabled
Операции WordPressUsers created and deleted, roles changed, permalinks updated, plugins and core auto-updated, .htaccess saved, revisions deleted
WooCommerceGateway changed, order statuses updated in bulk, currency updated, stock updated
Развёртывания и средыStaging created and synced, push to production, preview deployment built and destroyed
ФайлыFile saved, renamed or deleted, database exported or imported

Если действие ещё не имеет дружественной подписи, вместо этого отображается имя необработанного действия, чтобы не скрывать запись. Ничего не пропускается просто потому, что оно новое.

Обновление

Список загружается при открытии страницы и не опрашивается. Нажмите Refresh в верхнем правом углу, чтобы получить последние записи после того, как вы внесли изменения в другой вкладке.

На странице загружаются последние 100 записей. Более старые действия сохраняются, но панель не выполняет постраничную навигацию за этим окном, поэтому если вам нужно восстановить что-то с месяцев назад, откройте тикет и попросите поддержку вытащить запись аудита: см. Opening a Support Ticket.

Использование журнала на практике

После поломки чего-либо

Начните с этого, прежде чем начинать гадать. Откройте журнал, посмотрите на записи, сделанные непосредственно перед тем, как сайт начал работать со сбоями, и обычно вы найдёте причину на первом экране: обновлена версия PHP, автоматически обновлен плагин, сохранён .htaccess, переключен параметр кеша.

Это быстрее, чем чтение журналов ошибок, потому что журнал говорит вам, что изменилось, а не в чём был симптом. После того как у вас есть подозреваемое, Error Logs говорит вам точно, как оно вышло из строя.

После передачи сайта

Когда вы берёте сайт у кого-то другого, журнал действий - это краткое описание того, как им управляли: берутся ли резервные копии, являются ли обновления автоматическими или ручными, входил ли кто-нибудь в оболочку, включены ли функции безопасности.

Как проверка безопасности

Есть два паттерна, которые стоит специально искать:

  • SSH-ключи и пользователи SFTP, которых вы не узнаёте. Оба записаны с подписью, под которой они были созданы. Перепроверьте против Adding SSH Keys To a Site и отозвите всё незнакомое.
  • Входы по единому входу в странное время. Каждый вход в WordPress admin и phpMyAdmin по единому входу регистрируется с пользователем, который его инициировал.

Сделайте скриншот соответствующих строк перед тем, как начать исправлять вещи. Записи остаются в журнале, но скриншот с видимыми временными метками намного проще прикрепить к тикету поддержки, чем описание по памяти.

Что журнал не показывает

  • Изменения, произведённые вне KPanel. Редактирование файла через SFTP записывается как файловая операция только при прохождении через менеджер файлов панели. Прямая работа SSH не детализируется, хотя факт существования ключа записывается.
  • Трафик посетителей. Для этого используйте вкладку Analytics сайта.
  • События уровня приложения внутри WordPress. Действия плагина, выполненные изнутри wp-admin, - это дело WordPress, а не платформы, если только они не были запущены из KPanel.

Куда дальше

  • Error Logs для деталей сбоя за изменением.
  • Site Settings для переключателей обслуживания и HTTPS, которые здесь отображаются как обновления параметров.
  • Taking a Backup перед тем как вы внесёте изменение, которое вы можете захотеть отменить.

Вам всё ещё нужна помощь?

Напишите нам на support@kapsulehost.com или откройте чат в KPanel.

Открыть KPanel