# Registro de actividad del sitio

Source: https://support.kapsulehost.com/es-es/site-activity-log

El registro de actividad es el historial por sitio de lo que se ha hecho y por quién: cada copia de seguridad realizada, versión de PHP cambiada, dominio añadido, caché purgada, clave SSH instalada y contraseña restablecida, en una lista en orden cronológico inverso que puede revisar en segundos.

## Dónde Se Encuentra El Registro De Actividad

Abra **Sitios web**, haga clic en el sitio, abra el grupo **Descripción general** en el menú izquierdo del sitio y elija **Actividad**. La página se titula **Registro de actividad** y se describe a sí misma como acciones recientes realizadas en este sitio.

No existe un elemento Activity de nivel superior en la barra lateral principal. El registro está limitado a un solo sitio, lo que es precisamente lo que lo hace útil: no mezcla cambios de sus otros sitios, su facturación ni sus buzones de correo.

![El registro de actividad de un sitio en KPanel, con la lista de acciones recientes realizadas en el sitio](https://support.kapsulehost.com/help/screenshots/site-activity-log.368c32b4.webp)

## Lectura De Una Entrada

Cada fila tiene cuatro partes:

- **Un icono en mosaico**, con un código de color según el tipo de acción. Las eliminaciones y desactivaciones son rojas con un icono de papelera, las creaciones y activaciones son verdes con un signo más, las actualizaciones y los cambios de configuración son ámbar con un lápiz, y los inicios de sesión, los eventos de inicio de sesión único y las restauraciones son azules con una llave.
- **Una etiqueta en lenguaje sencillo**, como *Versión de PHP cambiada*, *Copia de seguridad creada*, *Dominio personalizado añadido* o *Inicio de sesión único de administrador de WP*.
- **Una etiqueta de detalle** cuando hay algo específico que merece la pena mostrar, por ejemplo las versiones de PHP antigua y nueva, la dirección IP que se bloqueó o el nombre de la clave SSH que se añadió.
- **El autor y la marca de tiempo**, a la derecha.

La etiqueta de detalle es la parte que hace que el registro sea verdaderamente útil durante una investigación. *URL del sitio actualizada* por sí sola le dice poco; *URL del sitio actualizada* con `oldvalue to newvalue` al lado se lo dice todo.

## Quién Lo Hizo

La línea del autor debajo de cada etiqueta muestra el nombre del usuario de KPanel que realizó la acción, o su dirección de correo electrónico si no ha configurado un nombre.

Las acciones automatizadas se atribuyen a **System**. Las copias de seguridad programadas, las renovaciones automáticas de SSL, las actualizaciones automáticas impulsadas por cron y similares son todas entradas de System. Si observa un cambio atribuido a una persona que afirma no haberlo realizado, trátelo como un inicio de sesión comprometido y siga los pasos de [Seguridad de la Cuenta](https://support.kapsulehost.com/es-es/account-security) y [Autenticación de Dos Factores](https://support.kapsulehost.com/es-es/two-factor-authentication).

> **Note:** Las entradas las escribe la plataforma, no usted, y no existe ninguna forma de editar ni eliminar una desde el panel. Ese es precisamente el objetivo: un registro de auditoría que se puede reescribir no es un registro de auditoría.

## Qué Se Registra

El registro abarca toda la superficie del sitio, no solo un área. En términos generales:

| Área | Ejemplos |
|---|---|
| Ciclo de vida del sitio | Sitio creado, sitio eliminado, configuración del sitio actualizada |
| Acceso | Inicio de sesión único de administrador de WordPress, inicio de sesión único de phpMyAdmin, clave SSH añadida, usuario SFTP creado |
| Copias de seguridad | Copia de seguridad creada, restauración de copia de seguridad solicitada, programación de copias de seguridad actualizada |
| Dominios y SSL | Dominio personalizado añadido o eliminado, dominio activado, certificado SSL renovado |
| PHP y servidor | Versión de PHP cambiada, configuración de PHP actualizada, PHP-FPM recargado, registro de consultas lentas activado o desactivado |
| Caché | Caché de Redis activada o desactivada, caché de página completa purgada, caché de URL purgada |
| Seguridad | Dirección IP bloqueada, reglas de acceso por país actualizadas, bloqueo de XML-RPC activado o desactivado, bloqueo de inicio de sesión activado, protección por contraseña del sitio activada |
| Operaciones de WordPress | Usuarios creados y eliminados, roles cambiados, enlaces permanentes actualizados, complementos y núcleo actualizados automáticamente, `.htaccess` guardado, revisiones eliminadas |
| WooCommerce | Pasarela de pago cambiada, estados de pedidos actualizados en bloque, moneda actualizada, existencias actualizadas |
| Despliegues y entornos | Entorno de prueba creado y sincronizado, envío a producción, despliegue de vista previa creado y destruido |
| Archivos | Archivo guardado, renombrado o eliminado, base de datos exportada o importada |

Si una acción aún no tiene una etiqueta en lenguaje sencillo, se muestra el nombre de acción en bruto en lugar de ocultar la entrada. No se descarta nada solo porque sea nuevo.

## Actualización

La lista se carga al abrir la página y no se actualiza automáticamente. Haga clic en **Refresh** en la parte superior derecha para obtener las entradas más recientes después de haber realizado un cambio en otra pestaña.

La página carga las 100 entradas más recientes. La actividad anterior se conserva, pero el panel no pagina más allá de esa ventana, así que si necesita reconstruir algo de hace meses, abra un ticket y pida al soporte que extraiga el registro de auditoría: consulte [Cómo Abrir un Ticket de Soporte](https://support.kapsulehost.com/es-es/opening-a-support-ticket).

## Uso Práctico Del Registro

### Después De Que Algo Se Rompa

Empiece aquí antes de ponerse a adivinar. Abra el registro, observe las entradas inmediatamente anteriores al momento en que el sitio comenzó a funcionar mal y, por lo general, encontrará la causa en la primera pantalla: una versión de PHP cambiada, un complemento actualizado automáticamente, un `.htaccess` guardado, un ajuste de caché modificado.

Eso es más rápido que leer los registros de errores, porque el registro de actividad le indica qué cambió en lugar de cuál fue el síntoma. Una vez que tenga un sospechoso, [Registros de Errores](https://support.kapsulehost.com/es-es/error-logs) le indica exactamente cómo falló.

### Después De Un Traspaso

Cuando se hace cargo de un sitio de otra persona, el registro de actividad es el informe más breve posible sobre cómo se ha gestionado: si se están realizando copias de seguridad, si las actualizaciones son automáticas o manuales, si alguien ha estado accediendo por consola, si las funciones de seguridad están activadas.

### Como Comprobación De Seguridad

Vale la pena buscar específicamente dos patrones:

- **Claves SSH y usuarios SFTP que no reconoce.** Ambos se registran con la etiqueta bajo la que fueron creados. Compárelo con [Añadir Claves SSH a un Sitio](https://support.kapsulehost.com/es-es/adding-ssh-keys) y revoque cualquier cosa que no reconozca.
- **Inicios de sesión único a horas extrañas.** Todo inicio de sesión único de administrador de WordPress y de phpMyAdmin se registra junto con el usuario que lo inició.

> **Tip:** Tome una captura de pantalla de las filas relevantes antes de empezar a solucionar las cosas. Las entradas permanecen en el registro, pero una captura de pantalla con las marcas de tiempo visibles es mucho más fácil de adjuntar a un ticket de soporte que una descripción de memoria.

## Lo Que El Registro No Muestra

- **Cambios realizados fuera de KPanel.** Editar un archivo mediante SFTP solo se registra como operación de archivo cuando se ha realizado a través del gestor de archivos del panel. El trabajo directo por SSH no se detalla, aunque el hecho de que exista una clave sí queda registrado.
- **Tráfico de visitantes.** Para eso, utilice la pestaña Analytics del sitio.
- **Eventos a nivel de aplicación dentro de WordPress.** Las acciones de complementos realizadas desde dentro de `wp-admin` son asunto de WordPress, no de la plataforma, a menos que se hayan activado desde KPanel.

## Hacia Dónde Ir Después

- [Registros de Errores](https://support.kapsulehost.com/es-es/error-logs) para el detalle de fallos detrás de un cambio.
- [Configuración del Sitio](https://support.kapsulehost.com/es-es/site-settings) para los interruptores de mantenimiento y HTTPS que aparecen aquí como actualizaciones de configuración.
- [Realizar una Copia de Seguridad](https://support.kapsulehost.com/es-es/taking-a-backup) antes de hacer un cambio que podría querer revertir.
