アクティビティログは、何が誰によって行われたかをサイトごとに記録したものです。取得したバックアップ、PHP バージョンの変更、ドメインの追加、キャッシュのパージ、SSH キーのインストール、パスワードのリセットなど、あらゆる操作を時系列の新しい順に並べたリストとして、数秒で見渡すことができます。
アクティビティログの場所
ウェブサイト を開き、サイトをクリックして、サイトの左メニューにある 概要 グループを開き、アクティビティ を選択します。ページのタイトルは アクティビティログ で、このサイトで最近実行された操作として説明されています。
メインのサイドバーには、トップレベルの Activity 項目はありません。ログは1つのサイトに限定されており、これこそがこの機能を使いやすくしています。他のサイトの変更、請求情報、メールボックスの情報が混ざることはありません。

エントリーの読み方
各行は4つの部分で構成されています。
- アイコンタイル:操作の種類ごとに色分けされています。削除や無効化はゴミ箱アイコン付きの赤、作成や有効化はプラスアイコン付きの緑、更新や設定変更は鉛筆アイコン付きの琥珀色、ログイン・シングルサインオンイベント・復元は鍵アイコン付きの青で表示されます。
- 平易な説明ラベル:例えば PHP version changed、Backup created、Custom domain added、WP admin SSO login などです。
- 詳細ピル:表示する価値がある具体的な情報がある場合に表示されます。例えば、変更前と変更後の PHP バージョン、ブロックされた IP アドレス、追加された SSH キーの名前などです。
- 実行者とタイムスタンプ:右側に表示されます。
この詳細ピルこそが、調査の際にログを本当に役立つものにしている部分です。Site URL updated という記載だけではほとんど何もわかりませんが、そこに oldvalue to newvalue が添えられていれば、すべてがわかります。
誰が行ったか
各ラベルの下にある実行者の行には、その操作を行った KPanel ユーザーの名前が表示されます。名前を設定していない場合はメールアドレスが表示されます。
自動化された操作は System として記録されます。スケジュールされたバックアップ、自動 SSL 更新、cron による自動更新などは、すべて System のエントリーです。ある人物による変更として記録されているにもかかわらず、本人が「自分はやっていない」と言う場合は、ログイン情報が侵害された可能性があるものとして扱い、アカウントセキュリティと2段階認証の手順を確認してください。
エントリーはお客様ではなくプラットフォームによって書き込まれるものであり、パネルから編集したり削除したりする方法はありません。これは意図的な仕様です。書き換えられる監査証跡は、監査証跡とは呼べません。
何が記録されるか
このログは、サイトの一部の領域だけでなく、全体をカバーしています。大まかには以下の通りです。
| 分野 | 例 |
|---|---|
| サイトのライフサイクル | サイトの作成、サイトの削除、サイト設定の更新 |
| アクセス | WordPress管理画面のシングルサインオン、phpMyAdminのシングルサインオン、SSHキーの追加、SFTPユーザーの作成 |
| バックアップ | バックアップの作成、バックアップ復元のリクエスト、バックアップスケジュールの更新 |
| ドメインとSSL | カスタムドメインの追加または削除、ドメインの有効化、SSL証明書の更新 |
| PHP とサーバー | PHPバージョンの変更、PHP設定の更新、PHP-FPMの再読み込み、スロークエリログの切り替え |
| キャッシュ | Redisキャッシュの有効化または無効化、全ページキャッシュのパージ、URLキャッシュのパージ |
| セキュリティ | IPアドレスのブロック、国別アクセスルールの更新、XML-RPCブロックの切り替え、ログインロックアウトの有効化、サイトのパスワード保護の有効化 |
| WordPress操作 | ユーザーの作成と削除、権限の変更、パーマリンクの更新、プラグインとコアの自動更新、.htaccessの保存、リビジョンの削除 |
| WooCommerce | 決済ゲートウェイの変更、注文ステータスの一括更新、通貨の更新、在庫の更新 |
| デプロイと環境 | ステージングの作成と同期、本番環境へのプッシュ、プレビュー環境の構築と破棄 |
| ファイル | ファイルの保存・名前変更・削除、データベースのエクスポートまたはインポート |
まだわかりやすいラベルが用意されていない操作については、エントリーを隠すのではなく、生の操作名がそのまま表示されます。新しい操作だからといって、何も記録されないということはありません。
更新
このリストはページを開いたときに読み込まれるもので、自動では更新されません。別のタブで変更を加えた後は、右上の Refresh をクリックして最新のエントリーを取得してください。
ページには、最新の100件のエントリーが読み込まれます。それより古いアクティビティも保持されてはいますが、パネル上でその範囲を超えてページ送りすることはできません。数か月前の出来事を再現する必要がある場合は、サポートチケットを開き、サポートに監査記録の取得を依頼してください。詳しくはサポートチケットの開き方をご覧ください。
ログの実践的な使い方
何かが壊れた後
推測を始める前に、まずここから始めてください。ログを開き、サイトの動作がおかしくなり始めた時刻の直前のエントリーを確認すると、たいていの場合、最初の画面で原因が見つかります。PHP バージョンの引き上げ、プラグインの自動更新、.htaccessの保存、キャッシュ設定の切り替えなどです。
これはエラーログを読むよりも速い方法です。なぜなら、このログは症状ではなく、何が変更されたかを教えてくれるからです。疑わしい原因が見つかったら、エラーログがその失敗の詳細を正確に教えてくれます。
引き継ぎの後
他の人からサイトを引き継ぐとき、アクティビティログは、そのサイトがどのように運用されてきたかを知るための最短の説明資料になります。バックアップが取得されているかどうか、更新が自動か手動か、誰かが SSH でシェルに入っていないか、セキュリティ機能が有効になっているかどうかがわかります。
セキュリティチェックとして
特に注目すべきパターンが2つあります。
- 見覚えのない SSH キーや SFTP ユーザー。 どちらも、作成時のラベルとともに記録されています。サイトへの SSH キーの追加と照らし合わせ、見覚えのないものは失効させてください。
- 不自然な時間帯のシングルサインオンログイン。 WordPress 管理画面と phpMyAdmin へのシングルサインオンは、それを開始したユーザーとともにすべて記録されます。
対応を始める前に、該当する行のスクリーンショットを撮っておいてください。エントリー自体はログに残りますが、タイムスタンプが見える状態のスクリーンショットは、記憶に基づく説明よりもはるかにサポートチケットに添付しやすいものです。
ログに表示されないもの
- KPanel の外で行われた変更。 SFTP 経由でのファイル編集は、パネルのファイルマネージャーを通じて行われた場合に限り、ファイル操作として記録されます。直接の SSH 作業は項目化されませんが、キーが存在すること自体は記録されます。
- 訪問者のトラフィック。 これについては、サイトの Analytics タブを使用してください。
- WordPress 内のアプリケーションレベルのイベント。
wp-admin内から行われたプラグインの操作は、KPanel から実行されたものでない限り、WordPress 自体の管理範囲であり、プラットフォームの管理範囲ではありません。