# Website-Aktivitätsprotokoll

Source: https://support.kapsulehost.com/de-de/site-activity-log

Das Aktivitätsprotokoll ist die seitenbezogene Aufzeichnung dessen, was von wem getan wurde: jedes erstellte Backup, jede geänderte PHP-Version, jede hinzugefügte Domain, jede Cache-Leerung, jeder installierte SSH-Schlüssel und jeder zurückgesetzte Passwort, in einer rückwärts-chronologischen Liste, die Sie in Sekunden durchsehen können.

## Wo sich das Aktivitätsprotokoll befindet

Öffnen Sie **Websites**, klicken Sie auf die Website, öffnen Sie die Gruppe **Übersicht** im linken Menü der Website und wählen Sie **Aktivität**. Die Seite trägt den Titel **Aktivitätsprotokoll** und beschreibt sich selbst als kürzlich auf dieser Website durchgeführte Aktionen.

Es gibt keinen übergeordneten Aktivitätspunkt in der Hauptseitenleiste. Das Protokoll ist auf eine einzelne Website beschränkt, was es nützlich macht: Es vermischt keine Änderungen an Ihren anderen Websites, Ihrer Abrechnung oder Ihren Postfächern.

![Das Aktivitätsprotokoll für eine Website in KPanel, das kürzlich auf der Website durchgeführte Aktionen auflistet](https://support.kapsulehost.com/help/screenshots/site-activity-log.368c32b4.webp)

## Einen Eintrag lesen

Jede Zeile besteht aus vier Teilen:

- **Eine Symbolkachel**, farblich codiert nach Art der Aktion. Entfernungen und Deaktivierungen sind rot mit einem Papierkorb, Erstellungen und Aktivierungen sind grün mit einem Plus, Aktualisierungen und Konfigurationsänderungen sind bernsteinfarben mit einem Stift, und Anmeldungen, Single-Sign-On-Ereignisse und Wiederherstellungen sind blau mit einem Schlüssel.
- **Eine Bezeichnung in einfachem Deutsch**, wie etwa *PHP-Version geändert*, *Backup erstellt*, *Benutzerdefinierte Domain hinzugefügt* oder *WP-Admin-SSO-Anmeldung*.
- **Eine Detail-Pille**, dort wo es etwas Konkretes zu zeigen gibt, zum Beispiel die alte und neue PHP-Version, die blockierte IP-Adresse oder der Name des hinzugefügten SSH-Schlüssels.
- **Der Akteur und der Zeitstempel**, rechts.

Die Detail-Pille ist der Teil, der das Protokoll bei einer Untersuchung wirklich nützlich macht. *Website-URL aktualisiert* für sich allein sagt Ihnen wenig; *Website-URL aktualisiert* mit `oldvalue to newvalue` daneben sagt Ihnen alles.

## Wer hat es getan

Die Akteurzeile unter jeder Bezeichnung zeigt den Namen des KPanel-Benutzers, der die Aktion durchgeführt hat, oder dessen E-Mail-Adresse, falls kein Name festgelegt wurde.

Automatisierte Aktionen werden **System** zugeschrieben. Geplante Backups, automatische SSL-Erneuerungen, cron-gesteuerte automatische Updates und Ähnliches sind alles System-Einträge. Wenn Sie eine Änderung sehen, die einer Person zugeschrieben wird, die sagt, sie habe diese nicht vorgenommen, behandeln Sie dies als kompromittierte Anmeldung und arbeiten Sie sich durch [Kontosicherheit](https://support.kapsulehost.com/de-de/account-security) und [Zwei-Faktor-Authentifizierung](https://support.kapsulehost.com/de-de/two-factor-authentication).

> **Note:** Einträge werden von der Plattform geschrieben, nicht von Ihnen, und es gibt keine Möglichkeit, einen Eintrag im Panel zu bearbeiten oder zu löschen. Das ist der Sinn der Sache: Ein Prüfpfad, den man umschreiben kann, ist kein Prüfpfad.

## Was aufgezeichnet wird

Das Protokoll deckt den gesamten Umfang der Website ab, nicht nur einen Bereich. Grob gesagt:

| Bereich | Beispiele |
|---|---|
| Website-Lebenszyklus | Website erstellt, Website gelöscht, Website-Einstellungen aktualisiert |
| Zugriff | WordPress-Admin-Single-Sign-On, phpMyAdmin-Single-Sign-On, SSH-Schlüssel hinzugefügt, SFTP-Benutzer erstellt |
| Backups | Backup erstellt, Backup-Wiederherstellung angefordert, Backup-Zeitplan aktualisiert |
| Domains und SSL | Benutzerdefinierte Domain hinzugefügt oder entfernt, Domain aktiviert, SSL-Zertifikat erneuert |
| PHP und Server | PHP-Version geändert, PHP-Einstellungen aktualisiert, PHP-FPM neu geladen, Slow-Query-Log umgeschaltet |
| Caching | Redis-Cache aktiviert oder deaktiviert, vollständiger Seiten-Cache geleert, URL-Cache geleert |
| Sicherheit | IP-Adresse blockiert, Ländersperren-Regeln aktualisiert, XML-RPC-Blockierung umgeschaltet, Anmeldesperre aktiviert, Website-Passwortschutz aktiviert |
| WordPress-Vorgänge | Benutzer erstellt und gelöscht, Rollen geändert, Permalinks aktualisiert, Plugins und Kern automatisch aktualisiert, `.htaccess` gespeichert, Revisionen gelöscht |
| WooCommerce | Gateway geändert, Bestellstatus in großer Zahl aktualisiert, Währung aktualisiert, Lagerbestand aktualisiert |
| Deployments und Umgebungen | Staging erstellt und synchronisiert, Push in die Produktion, Vorschau-Deployment erstellt und verworfen |
| Dateien | Datei gespeichert, umbenannt oder gelöscht, Datenbank exportiert oder importiert |

Falls eine Aktion noch keine benutzerfreundliche Bezeichnung hat, wird stattdessen der Rohname der Aktion angezeigt, statt den Eintrag auszublenden. Nichts wird nur deshalb weggelassen, weil es neu ist.

## Aktualisieren

Die Liste wird beim Öffnen der Seite geladen und fragt nicht fortlaufend ab. Klicken Sie oben rechts auf **Refresh**, um die neuesten Einträge abzurufen, nachdem Sie eine Änderung in einem anderen Tab vorgenommen haben.

Die Seite lädt die neuesten 100 Einträge. Ältere Aktivitäten bleiben erhalten, aber das Panel paginiert nicht über dieses Fenster hinaus. Wenn Sie also etwas aus Monaten zurückliegender Zeit rekonstruieren müssen, eröffnen Sie ein Ticket und bitten Sie den Support, den Prüfdatensatz abzurufen: siehe [Ein Support-Ticket eröffnen](https://support.kapsulehost.com/de-de/opening-a-support-ticket).

## Das Protokoll in der Praxis nutzen

### Nachdem etwas kaputtgegangen ist

Beginnen Sie hier, bevor Sie zu raten anfangen. Öffnen Sie das Protokoll, sehen Sie sich die Einträge unmittelbar vor dem Zeitpunkt an, an dem die Website zu Problemen führte, und Sie werden die Ursache in der Regel schon auf dem ersten Bildschirm finden: eine hochgesetzte PHP-Version, ein automatisch aktualisiertes Plugin, ein gespeichertes `.htaccess`, eine umgeschaltete Cache-Einstellung.

Das geht schneller, als Fehlerprotokolle zu lesen, weil das Protokoll Ihnen sagt, was sich geändert hat, statt was das Symptom war. Sobald Sie einen Verdacht haben, sagt Ihnen [Fehlerprotokolle](https://support.kapsulehost.com/de-de/error-logs) genau, wie es fehlgeschlagen ist.

### Nach einer Übergabe

Wenn Sie eine Website von jemand anderem übernehmen, ist das Aktivitätsprotokoll die kürzestmögliche Einführung darin, wie sie bisher betrieben wurde: ob Backups durchgeführt werden, ob Updates automatisch oder manuell erfolgen, ob sich jemand per Shell eingeloggt hat, ob Sicherheitsfunktionen eingeschaltet sind.

### Als Sicherheitsprüfung

Zwei Muster lohnt es sich, gezielt zu suchen:

- **SSH-Schlüssel und SFTP-Benutzer, die Sie nicht erkennen.** Beide werden mit der Bezeichnung aufgezeichnet, unter der sie erstellt wurden. Gleichen Sie dies mit [SSH-Schlüssel zu einer Website hinzufügen](https://support.kapsulehost.com/de-de/adding-ssh-keys) ab und widerrufen Sie alles Unbekannte.
- **Single-Sign-On-Anmeldungen zu ungewöhnlichen Zeiten.** Jede WordPress-Admin- und phpMyAdmin-Single-Sign-On-Anmeldung wird mit dem Benutzer protokolliert, der sie ausgelöst hat.

> **Tip:** Machen Sie einen Screenshot der betreffenden Zeilen, bevor Sie mit der Behebung beginnen. Einträge bleiben im Protokoll erhalten, aber ein Screenshot mit sichtbaren Zeitstempeln lässt sich einem Support-Ticket weit leichter beifügen als eine Beschreibung aus dem Gedächtnis.

## Was das Protokoll nicht zeigt

- **Änderungen, die außerhalb von KPanel vorgenommen wurden.** Das Bearbeiten einer Datei über SFTP wird nur dann als Dateivorgang erfasst, wenn es über den Dateimanager des Panels erfolgte. Direkte SSH-Arbeiten werden nicht einzeln aufgeführt, wohl aber die Tatsache, dass ein Schlüssel existiert.
- **Besucherverkehr.** Nutzen Sie dafür den Analytics-Tab der Website.
- **Ereignisse auf Anwendungsebene innerhalb von WordPress.** Plugin-Aktionen, die innerhalb von `wp-admin` ausgeführt werden, sind Sache von WordPress, nicht der Plattform, es sei denn, sie wurden von KPanel aus ausgelöst.

## Wie es weitergeht

- [Fehlerprotokolle](https://support.kapsulehost.com/de-de/error-logs) für die Fehlerdetails hinter einer Änderung.
- [Website-Einstellungen](https://support.kapsulehost.com/de-de/site-settings) für die Wartungs- und HTTPS-Schalter, die hier als Einstellungsaktualisierungen erscheinen.
- [Ein Backup erstellen](https://support.kapsulehost.com/de-de/taking-a-backup), bevor Sie eine Änderung vornehmen, die Sie vielleicht rückgängig machen möchten.
