网站
网站活动日志
The Activity log is the per-site record of what has been done and by whom: every backup taken, PHP version changed, domain added, cache purged, SSH key installed and password reset, in one…
活动日志是每个站点的记录,显示已完成的操作和执行者:每个已创建的备份、更改的 PHP 版本、添加的域、清除的缓存、安装的 SSH 密钥和重置的密码,全部按逆时间顺序列出,您可以在几秒内扫描完成。
活动日志的位置
打开网站,点击该站点,在站点选项卡条带中打开高级菜单,然后选择活动。该页面标题为活动日志,描述为在此站点上执行的最近操作。
主侧边栏中没有顶级活动项。日志的范围限制在一个站点,这就是它有用的原因:它不会混合您其他站点、计费或邮箱的更改。

阅读条目
每一行有四个部分:
- 一个图标磁贴,按操作类型进行颜色编码。删除和禁用为红色带垃圾桶、创建和启用为绿色带加号、更新和配置更改为琥珀色带铅笔、登录、单点登录事件和恢复为蓝色带钥匙。
- 一个纯英文标签,例如PHP 版本已更改、已创建备份、添加了自定义域或WP 管理员 SSO 登录。
- 一个详细信息药丸,在有具体内容值得显示时出现,例如旧的和新的 PHP 版本、被屏蔽的 IP 地址或添加的 SSH 密钥的名称。
- 执行者和时间戳,在右侧。
详细信息药丸是使日志在调查中真正有用的部分。站点 URL 已更新单独来看告诉您的很少;站点 URL 已更新旁边带有oldvalue to newvalue则告诉您所有信息。
谁执行的
每个标签下的执行者行显示执行操作的 KPanel 用户的名称,或他们的电子邮件地址(如果他们尚未设置名称)。
自动操作归因于系统。计划备份、自动 SSL 续期、由 cron 驱动的自动更新等都是系统条目。如果您看到一个属于某人的更改,而该人说他们没有进行,请将其视为登录受到威胁,并按照帐户安全和双因素身份验证进行处理。
条目由平台编写,不是由您编写的,无法从面板中编辑或删除条目。这就是关键所在:可以重写的审计日志不是审计日志。
记录的内容
日志涵盖站点的整个表面,而不仅仅是一个区域。大致来说:
| 区域 | 示例 |
|---|---|
| 站点生命周期 | 站点已创建、站点已删除、站点设置已更新 |
| 访问 | WordPress 管理员单点登录、phpMyAdmin 单点登录、SSH 密钥已添加、SFTP 用户已创建 |
| 备份 | 已创建备份、备份还原已请求、备份计划已更新 |
| 域和 SSL | 已添加或移除自定义域、域已激活、SSL 证书已续期 |
| PHP 和服务器 | PHP 版本已更改、PHP 设置已更新、PHP-FPM 已重新加载、慢查询日志已切换 |
| 缓存 | Redis 缓存已启用或禁用、全页缓存已清除、URL 缓存已清除 |
| 安全 | IP 地址已屏蔽、国家访问规则已更新、XML-RPC 块已切换、登录锁定已启用、站点密码保护已启用 |
| WordPress 操作 | 用户已创建和删除、角色已更改、永久链接已更新、插件和核心已自动更新、.htaccess已保存、修订已删除 |
| WooCommerce | 网关已更改、订单状态已批量更新、货币已更新、库存已更新 |
| 部署和环境 | 暂存已创建和同步、推送到生产、预览部署已构建和销毁 |
| 文件 | 文件已保存、重命名或删除、数据库已导出或导入 |
如果某个操作还没有友好标签,将显示原始操作名称,而不是隐藏该条目。没有任何内容因为是新的就被丢弃。
刷新
列表在您打开页面时加载,不进行轮询。在另一个选项卡中进行更改后,点击右上角的刷新以拉取最新条目。
该页面加载最近的 100 个条目。较旧的活动会被保留,但面板不会在该窗口之外进行分页,因此如果您需要重建几个月前的某些内容,请打开工单并要求支持人员提取审计记录:参见打开支持工单。
实际使用日志
出现问题后
在开始猜测之前先从这里开始。打开日志,查看站点开始出现故障之前的条目,通常您会在第一个屏幕上找到原因:PHP 版本被提升、插件被自动更新、.htaccess被保存、缓存设置被翻转。
这比阅读错误日志更快,因为日志告诉您更改了什么而不是症状是什么。找到可疑项后,错误日志会准确告诉您它如何失败。
接管站点后
当您从其他人那里接管一个站点时,活动日志是有关如何运行该站点的最简短的介绍:是否正在进行备份、更新是自动还是手动、是否有人通过 shell 访问、是否启用了安全功能。
作为安全检查
有两种模式值得特别关注:
- 您不认识的 SSH 密钥和 SFTP 用户。 两者都使用创建时使用的标签进行记录。根据向站点添加 SSH 密钥进行交叉检查,并撤销任何不熟悉的内容。
- 奇怪时间的单点登录登录。 每个 WordPress 管理员和 phpMyAdmin 单点登录都记录了启动它的用户。
在开始修复之前,对相关行进行截图。条目保留在日志中,但带有可见时间戳的截图比从记忆中进行的描述更容易附加到支持工单。
日志不显示的内容
- 在 KPanel 之外进行的更改。 通过 SFTP 编辑文件仅在通过面板的文件管理器时才记录为文件操作。直接 SSH 工作不被分项记录,尽管密钥存在这一事实会被记录。
- 访问者流量。 为此,请使用站点的分析选项卡。
- WordPress 内的应用程序级事件。 在
wp-admin内部从内部进行的插件操作是 WordPress 的事务,而不是平台的事务,除非它们是从 KPanel 触发的。