Zum Inhalt springen
Inhalt
Websites

Website-Aktivitätsprotokoll

Maschinelle Übersetzung. Das englische Original ist verfügbar.

Das Aktivitätsprotokoll ist die seitenbezogene Aufzeichnung dessen, was von wem getan wurde: jedes erstellte Backup, jede geänderte PHP-Version, jede hinzugefügte Domain, jede Cache-Leerung, jeder installierte SSH-Schlüssel und jeder zurückgesetzte Passwort, in einer rückwärts-chronologischen Liste, die Sie in Sekunden durchsehen können.

Wo sich das Aktivitätsprotokoll befindet

Öffnen Sie Websites, klicken Sie auf die Website, öffnen Sie die Gruppe Übersicht im linken Menü der Website und wählen Sie Aktivität. Die Seite trägt den Titel Aktivitätsprotokoll und beschreibt sich selbst als kürzlich auf dieser Website durchgeführte Aktionen.

Es gibt keinen übergeordneten Aktivitätspunkt in der Hauptseitenleiste. Das Protokoll ist auf eine einzelne Website beschränkt, was es nützlich macht: Es vermischt keine Änderungen an Ihren anderen Websites, Ihrer Abrechnung oder Ihren Postfächern.

Das Aktivitätsprotokoll für eine Website in KPanel, das kürzlich auf der Website durchgeführte Aktionen auflistet

Einen Eintrag lesen

Jede Zeile besteht aus vier Teilen:

  • Eine Symbolkachel, farblich codiert nach Art der Aktion. Entfernungen und Deaktivierungen sind rot mit einem Papierkorb, Erstellungen und Aktivierungen sind grün mit einem Plus, Aktualisierungen und Konfigurationsänderungen sind bernsteinfarben mit einem Stift, und Anmeldungen, Single-Sign-On-Ereignisse und Wiederherstellungen sind blau mit einem Schlüssel.
  • Eine Bezeichnung in einfachem Deutsch, wie etwa PHP-Version geändert, Backup erstellt, Benutzerdefinierte Domain hinzugefügt oder WP-Admin-SSO-Anmeldung.
  • Eine Detail-Pille, dort wo es etwas Konkretes zu zeigen gibt, zum Beispiel die alte und neue PHP-Version, die blockierte IP-Adresse oder der Name des hinzugefügten SSH-Schlüssels.
  • Der Akteur und der Zeitstempel, rechts.

Die Detail-Pille ist der Teil, der das Protokoll bei einer Untersuchung wirklich nützlich macht. Website-URL aktualisiert für sich allein sagt Ihnen wenig; Website-URL aktualisiert mit oldvalue to newvalue daneben sagt Ihnen alles.

Wer hat es getan

Die Akteurzeile unter jeder Bezeichnung zeigt den Namen des KPanel-Benutzers, der die Aktion durchgeführt hat, oder dessen E-Mail-Adresse, falls kein Name festgelegt wurde.

Automatisierte Aktionen werden System zugeschrieben. Geplante Backups, automatische SSL-Erneuerungen, cron-gesteuerte automatische Updates und Ähnliches sind alles System-Einträge. Wenn Sie eine Änderung sehen, die einer Person zugeschrieben wird, die sagt, sie habe diese nicht vorgenommen, behandeln Sie dies als kompromittierte Anmeldung und arbeiten Sie sich durch Kontosicherheit und Zwei-Faktor-Authentifizierung.

Einträge werden von der Plattform geschrieben, nicht von Ihnen, und es gibt keine Möglichkeit, einen Eintrag im Panel zu bearbeiten oder zu löschen. Das ist der Sinn der Sache: Ein Prüfpfad, den man umschreiben kann, ist kein Prüfpfad.

Was aufgezeichnet wird

Das Protokoll deckt den gesamten Umfang der Website ab, nicht nur einen Bereich. Grob gesagt:

BereichBeispiele
Website-LebenszyklusWebsite erstellt, Website gelöscht, Website-Einstellungen aktualisiert
ZugriffWordPress-Admin-Single-Sign-On, phpMyAdmin-Single-Sign-On, SSH-Schlüssel hinzugefügt, SFTP-Benutzer erstellt
BackupsBackup erstellt, Backup-Wiederherstellung angefordert, Backup-Zeitplan aktualisiert
Domains und SSLBenutzerdefinierte Domain hinzugefügt oder entfernt, Domain aktiviert, SSL-Zertifikat erneuert
PHP und ServerPHP-Version geändert, PHP-Einstellungen aktualisiert, PHP-FPM neu geladen, Slow-Query-Log umgeschaltet
CachingRedis-Cache aktiviert oder deaktiviert, vollständiger Seiten-Cache geleert, URL-Cache geleert
SicherheitIP-Adresse blockiert, Ländersperren-Regeln aktualisiert, XML-RPC-Blockierung umgeschaltet, Anmeldesperre aktiviert, Website-Passwortschutz aktiviert
WordPress-VorgängeBenutzer erstellt und gelöscht, Rollen geändert, Permalinks aktualisiert, Plugins und Kern automatisch aktualisiert, .htaccess gespeichert, Revisionen gelöscht
WooCommerceGateway geändert, Bestellstatus in großer Zahl aktualisiert, Währung aktualisiert, Lagerbestand aktualisiert
Deployments und UmgebungenStaging erstellt und synchronisiert, Push in die Produktion, Vorschau-Deployment erstellt und verworfen
DateienDatei gespeichert, umbenannt oder gelöscht, Datenbank exportiert oder importiert

Falls eine Aktion noch keine benutzerfreundliche Bezeichnung hat, wird stattdessen der Rohname der Aktion angezeigt, statt den Eintrag auszublenden. Nichts wird nur deshalb weggelassen, weil es neu ist.

Aktualisieren

Die Liste wird beim Öffnen der Seite geladen und fragt nicht fortlaufend ab. Klicken Sie oben rechts auf Refresh, um die neuesten Einträge abzurufen, nachdem Sie eine Änderung in einem anderen Tab vorgenommen haben.

Die Seite lädt die neuesten 100 Einträge. Ältere Aktivitäten bleiben erhalten, aber das Panel paginiert nicht über dieses Fenster hinaus. Wenn Sie also etwas aus Monaten zurückliegender Zeit rekonstruieren müssen, eröffnen Sie ein Ticket und bitten Sie den Support, den Prüfdatensatz abzurufen: siehe Ein Support-Ticket eröffnen.

Das Protokoll in der Praxis nutzen

Nachdem etwas kaputtgegangen ist

Beginnen Sie hier, bevor Sie zu raten anfangen. Öffnen Sie das Protokoll, sehen Sie sich die Einträge unmittelbar vor dem Zeitpunkt an, an dem die Website zu Problemen führte, und Sie werden die Ursache in der Regel schon auf dem ersten Bildschirm finden: eine hochgesetzte PHP-Version, ein automatisch aktualisiertes Plugin, ein gespeichertes .htaccess, eine umgeschaltete Cache-Einstellung.

Das geht schneller, als Fehlerprotokolle zu lesen, weil das Protokoll Ihnen sagt, was sich geändert hat, statt was das Symptom war. Sobald Sie einen Verdacht haben, sagt Ihnen Fehlerprotokolle genau, wie es fehlgeschlagen ist.

Nach einer Übergabe

Wenn Sie eine Website von jemand anderem übernehmen, ist das Aktivitätsprotokoll die kürzestmögliche Einführung darin, wie sie bisher betrieben wurde: ob Backups durchgeführt werden, ob Updates automatisch oder manuell erfolgen, ob sich jemand per Shell eingeloggt hat, ob Sicherheitsfunktionen eingeschaltet sind.

Als Sicherheitsprüfung

Zwei Muster lohnt es sich, gezielt zu suchen:

  • SSH-Schlüssel und SFTP-Benutzer, die Sie nicht erkennen. Beide werden mit der Bezeichnung aufgezeichnet, unter der sie erstellt wurden. Gleichen Sie dies mit SSH-Schlüssel zu einer Website hinzufügen ab und widerrufen Sie alles Unbekannte.
  • Single-Sign-On-Anmeldungen zu ungewöhnlichen Zeiten. Jede WordPress-Admin- und phpMyAdmin-Single-Sign-On-Anmeldung wird mit dem Benutzer protokolliert, der sie ausgelöst hat.

Machen Sie einen Screenshot der betreffenden Zeilen, bevor Sie mit der Behebung beginnen. Einträge bleiben im Protokoll erhalten, aber ein Screenshot mit sichtbaren Zeitstempeln lässt sich einem Support-Ticket weit leichter beifügen als eine Beschreibung aus dem Gedächtnis.

Was das Protokoll nicht zeigt

  • Änderungen, die außerhalb von KPanel vorgenommen wurden. Das Bearbeiten einer Datei über SFTP wird nur dann als Dateivorgang erfasst, wenn es über den Dateimanager des Panels erfolgte. Direkte SSH-Arbeiten werden nicht einzeln aufgeführt, wohl aber die Tatsache, dass ein Schlüssel existiert.
  • Besucherverkehr. Nutzen Sie dafür den Analytics-Tab der Website.
  • Ereignisse auf Anwendungsebene innerhalb von WordPress. Plugin-Aktionen, die innerhalb von wp-admin ausgeführt werden, sind Sache von WordPress, nicht der Plattform, es sei denn, sie wurden von KPanel aus ausgelöst.

Wie es weitergeht

  • Fehlerprotokolle für die Fehlerdetails hinter einer Änderung.
  • Website-Einstellungen für die Wartungs- und HTTPS-Schalter, die hier als Einstellungsaktualisierungen erscheinen.
  • Ein Backup erstellen, bevor Sie eine Änderung vornehmen, die Sie vielleicht rückgängig machen möchten.
War das hilfreich?

Sind Sie eine KI? Diese Seite als Markdown lesen

Verwandte Artikel

Verbindung über SFTP: FileZilla, Cyberduck und KommandozeileSFTP (Secure File Transfer Protocol) gibt dir direkten Zugriff auf die Dateien deiner Website auf dem Server.…SSL-Zertifikate und HTTPSDieser Artikel erklärt in einfachen Worten, was SSL ist, wie KapsuleHost SSL für Ihre Websites automatisch verwaltet und was zu tun ist, wenn bei Ihrem…Websites: Wo soll man anfangenWie Website-Hosting bei KapsuleHost funktioniert, was sich auf welchem Tab einer Website befindet, und welche Anleitung für die jeweilige Aufgabe die richtige…Website-Uptime-ÜberwachungJede Website bei KapsuleHost wird automatisch alle 60 Sekunden überprüft, und der Tab Uptime zeigt Ihnen das Ergebnis: aktuellen Status, Uptime-Prozentsatz,…

Kommen Sie nicht weiter?

Fragen Sie Kora, die Ihr Konto kennt, oder wenden Sie sich an unser Team.

KontaktSupport kontaktieren