Das Aktivitätsprotokoll ist die seitenbezogene Aufzeichnung dessen, was von wem getan wurde: jedes erstellte Backup, jede geänderte PHP-Version, jede hinzugefügte Domain, jede Cache-Leerung, jeder installierte SSH-Schlüssel und jeder zurückgesetzte Passwort, in einer rückwärts-chronologischen Liste, die Sie in Sekunden durchsehen können.
Wo sich das Aktivitätsprotokoll befindet
Öffnen Sie Websites, klicken Sie auf die Website, öffnen Sie die Gruppe Übersicht im linken Menü der Website und wählen Sie Aktivität. Die Seite trägt den Titel Aktivitätsprotokoll und beschreibt sich selbst als kürzlich auf dieser Website durchgeführte Aktionen.
Es gibt keinen übergeordneten Aktivitätspunkt in der Hauptseitenleiste. Das Protokoll ist auf eine einzelne Website beschränkt, was es nützlich macht: Es vermischt keine Änderungen an Ihren anderen Websites, Ihrer Abrechnung oder Ihren Postfächern.

Einen Eintrag lesen
Jede Zeile besteht aus vier Teilen:
- Eine Symbolkachel, farblich codiert nach Art der Aktion. Entfernungen und Deaktivierungen sind rot mit einem Papierkorb, Erstellungen und Aktivierungen sind grün mit einem Plus, Aktualisierungen und Konfigurationsänderungen sind bernsteinfarben mit einem Stift, und Anmeldungen, Single-Sign-On-Ereignisse und Wiederherstellungen sind blau mit einem Schlüssel.
- Eine Bezeichnung in einfachem Deutsch, wie etwa PHP-Version geändert, Backup erstellt, Benutzerdefinierte Domain hinzugefügt oder WP-Admin-SSO-Anmeldung.
- Eine Detail-Pille, dort wo es etwas Konkretes zu zeigen gibt, zum Beispiel die alte und neue PHP-Version, die blockierte IP-Adresse oder der Name des hinzugefügten SSH-Schlüssels.
- Der Akteur und der Zeitstempel, rechts.
Die Detail-Pille ist der Teil, der das Protokoll bei einer Untersuchung wirklich nützlich macht. Website-URL aktualisiert für sich allein sagt Ihnen wenig; Website-URL aktualisiert mit oldvalue to newvalue daneben sagt Ihnen alles.
Wer hat es getan
Die Akteurzeile unter jeder Bezeichnung zeigt den Namen des KPanel-Benutzers, der die Aktion durchgeführt hat, oder dessen E-Mail-Adresse, falls kein Name festgelegt wurde.
Automatisierte Aktionen werden System zugeschrieben. Geplante Backups, automatische SSL-Erneuerungen, cron-gesteuerte automatische Updates und Ähnliches sind alles System-Einträge. Wenn Sie eine Änderung sehen, die einer Person zugeschrieben wird, die sagt, sie habe diese nicht vorgenommen, behandeln Sie dies als kompromittierte Anmeldung und arbeiten Sie sich durch Kontosicherheit und Zwei-Faktor-Authentifizierung.
Einträge werden von der Plattform geschrieben, nicht von Ihnen, und es gibt keine Möglichkeit, einen Eintrag im Panel zu bearbeiten oder zu löschen. Das ist der Sinn der Sache: Ein Prüfpfad, den man umschreiben kann, ist kein Prüfpfad.
Was aufgezeichnet wird
Das Protokoll deckt den gesamten Umfang der Website ab, nicht nur einen Bereich. Grob gesagt:
| Bereich | Beispiele |
|---|---|
| Website-Lebenszyklus | Website erstellt, Website gelöscht, Website-Einstellungen aktualisiert |
| Zugriff | WordPress-Admin-Single-Sign-On, phpMyAdmin-Single-Sign-On, SSH-Schlüssel hinzugefügt, SFTP-Benutzer erstellt |
| Backups | Backup erstellt, Backup-Wiederherstellung angefordert, Backup-Zeitplan aktualisiert |
| Domains und SSL | Benutzerdefinierte Domain hinzugefügt oder entfernt, Domain aktiviert, SSL-Zertifikat erneuert |
| PHP und Server | PHP-Version geändert, PHP-Einstellungen aktualisiert, PHP-FPM neu geladen, Slow-Query-Log umgeschaltet |
| Caching | Redis-Cache aktiviert oder deaktiviert, vollständiger Seiten-Cache geleert, URL-Cache geleert |
| Sicherheit | IP-Adresse blockiert, Ländersperren-Regeln aktualisiert, XML-RPC-Blockierung umgeschaltet, Anmeldesperre aktiviert, Website-Passwortschutz aktiviert |
| WordPress-Vorgänge | Benutzer erstellt und gelöscht, Rollen geändert, Permalinks aktualisiert, Plugins und Kern automatisch aktualisiert, .htaccess gespeichert, Revisionen gelöscht |
| WooCommerce | Gateway geändert, Bestellstatus in großer Zahl aktualisiert, Währung aktualisiert, Lagerbestand aktualisiert |
| Deployments und Umgebungen | Staging erstellt und synchronisiert, Push in die Produktion, Vorschau-Deployment erstellt und verworfen |
| Dateien | Datei gespeichert, umbenannt oder gelöscht, Datenbank exportiert oder importiert |
Falls eine Aktion noch keine benutzerfreundliche Bezeichnung hat, wird stattdessen der Rohname der Aktion angezeigt, statt den Eintrag auszublenden. Nichts wird nur deshalb weggelassen, weil es neu ist.
Aktualisieren
Die Liste wird beim Öffnen der Seite geladen und fragt nicht fortlaufend ab. Klicken Sie oben rechts auf Refresh, um die neuesten Einträge abzurufen, nachdem Sie eine Änderung in einem anderen Tab vorgenommen haben.
Die Seite lädt die neuesten 100 Einträge. Ältere Aktivitäten bleiben erhalten, aber das Panel paginiert nicht über dieses Fenster hinaus. Wenn Sie also etwas aus Monaten zurückliegender Zeit rekonstruieren müssen, eröffnen Sie ein Ticket und bitten Sie den Support, den Prüfdatensatz abzurufen: siehe Ein Support-Ticket eröffnen.
Das Protokoll in der Praxis nutzen
Nachdem etwas kaputtgegangen ist
Beginnen Sie hier, bevor Sie zu raten anfangen. Öffnen Sie das Protokoll, sehen Sie sich die Einträge unmittelbar vor dem Zeitpunkt an, an dem die Website zu Problemen führte, und Sie werden die Ursache in der Regel schon auf dem ersten Bildschirm finden: eine hochgesetzte PHP-Version, ein automatisch aktualisiertes Plugin, ein gespeichertes .htaccess, eine umgeschaltete Cache-Einstellung.
Das geht schneller, als Fehlerprotokolle zu lesen, weil das Protokoll Ihnen sagt, was sich geändert hat, statt was das Symptom war. Sobald Sie einen Verdacht haben, sagt Ihnen Fehlerprotokolle genau, wie es fehlgeschlagen ist.
Nach einer Übergabe
Wenn Sie eine Website von jemand anderem übernehmen, ist das Aktivitätsprotokoll die kürzestmögliche Einführung darin, wie sie bisher betrieben wurde: ob Backups durchgeführt werden, ob Updates automatisch oder manuell erfolgen, ob sich jemand per Shell eingeloggt hat, ob Sicherheitsfunktionen eingeschaltet sind.
Als Sicherheitsprüfung
Zwei Muster lohnt es sich, gezielt zu suchen:
- SSH-Schlüssel und SFTP-Benutzer, die Sie nicht erkennen. Beide werden mit der Bezeichnung aufgezeichnet, unter der sie erstellt wurden. Gleichen Sie dies mit SSH-Schlüssel zu einer Website hinzufügen ab und widerrufen Sie alles Unbekannte.
- Single-Sign-On-Anmeldungen zu ungewöhnlichen Zeiten. Jede WordPress-Admin- und phpMyAdmin-Single-Sign-On-Anmeldung wird mit dem Benutzer protokolliert, der sie ausgelöst hat.
Machen Sie einen Screenshot der betreffenden Zeilen, bevor Sie mit der Behebung beginnen. Einträge bleiben im Protokoll erhalten, aber ein Screenshot mit sichtbaren Zeitstempeln lässt sich einem Support-Ticket weit leichter beifügen als eine Beschreibung aus dem Gedächtnis.
Was das Protokoll nicht zeigt
- Änderungen, die außerhalb von KPanel vorgenommen wurden. Das Bearbeiten einer Datei über SFTP wird nur dann als Dateivorgang erfasst, wenn es über den Dateimanager des Panels erfolgte. Direkte SSH-Arbeiten werden nicht einzeln aufgeführt, wohl aber die Tatsache, dass ein Schlüssel existiert.
- Besucherverkehr. Nutzen Sie dafür den Analytics-Tab der Website.
- Ereignisse auf Anwendungsebene innerhalb von WordPress. Plugin-Aktionen, die innerhalb von
wp-adminausgeführt werden, sind Sache von WordPress, nicht der Plattform, es sei denn, sie wurden von KPanel aus ausgelöst.
Wie es weitergeht
- Fehlerprotokolle für die Fehlerdetails hinter einer Änderung.
- Website-Einstellungen für die Wartungs- und HTTPS-Schalter, die hier als Einstellungsaktualisierungen erscheinen.
- Ein Backup erstellen, bevor Sie eine Änderung vornehmen, die Sie vielleicht rückgängig machen möchten.