활동 로그는 사이트별로 누가 무엇을 했는지 기록한 내역입니다. 모든 백업 생성, PHP 버전 변경, 도메인 추가, 캐시 삭제, SSH 키 설치, 비밀번호 재설정이 최신순으로 나열되어 몇 초 만에 훑어볼 수 있습니다.
활동 로그 위치
웹사이트를 열고 사이트를 클릭한 다음, 사이트 왼쪽 메뉴의 개요 그룹을 열고 활동를 선택하세요. 이 페이지의 제목은 활동 로그이며, 이 사이트에서 최근 수행된 작업이라고 스스로를 설명합니다.
메인 사이드바에는 최상위 Activity 항목이 없습니다. 로그는 하나의 사이트로 범위가 한정되어 있는데, 이 점이 바로 유용한 이유입니다. 다른 사이트, 결제 정보, 메일함의 변경 사항과 섞이지 않습니다.

항목 읽는 법
각 행은 네 부분으로 구성됩니다:
- 아이콘 타일, 작업 종류에 따라 색상이 구분됩니다. 삭제 및 비활성화는 빨간색에 휴지통 아이콘, 생성 및 활성화는 초록색에 더하기 아이콘, 업데이트 및 설정 변경은 호박색에 연필 아이콘, 로그인, 싱글 사인온 이벤트, 복원은 파란색에 열쇠 아이콘으로 표시됩니다.
- 쉬운 영어 레이블, 예를 들어 PHP version changed, Backup created, Custom domain added, WP admin SSO login 등입니다.
- 세부 정보 알약형 표시는 구체적으로 보여줄 만한 내용이 있을 때 표시되며, 예를 들어 이전/새 PHP 버전, 차단된 IP 주소, 추가된 SSH 키의 이름 등입니다.
- 작업 수행자와 타임스탬프, 오른쪽에 표시됩니다.
세부 정보 알약형 표시는 조사 과정에서 로그를 진정으로 유용하게 만드는 부분입니다. Site URL updated만 단독으로 있으면 알 수 있는 정보가 거의 없지만, 옆에 oldvalue to newvalue가 함께 표시되면 모든 것을 알 수 있습니다.
누가 했는가
각 레이블 아래의 작업자 줄에는 작업을 수행한 KPanel 사용자의 이름이 표시되며, 이름을 설정하지 않은 경우 이메일 주소가 표시됩니다.
자동화된 작업은 System으로 표시됩니다. 예약된 백업, 자동 SSL 갱신, cron 기반 자동 업데이트 등은 모두 System 항목입니다. 본인이 하지 않았다고 주장하는 사람에게 귀속된 변경 사항이 보인다면, 계정이 침해된 것으로 간주하고 계정 보안과 2단계 인증 절차를 진행하세요.
항목은 사용자가 아니라 플랫폼이 기록하며, 패널에서 수정하거나 삭제할 방법은 없습니다. 바로 그것이 핵심입니다. 다시 쓸 수 있는 감사 기록은 감사 기록이 아닙니다.
기록되는 내용
로그는 한 영역만이 아니라 사이트 전반을 다룹니다. 대략적으로는 다음과 같습니다:
| 영역 | 예시 |
|---|---|
| 사이트 생명 주기 | 사이트 생성, 사이트 삭제, 사이트 설정 업데이트 |
| 접근 | WordPress 관리자 싱글 사인온, phpMyAdmin 싱글 사인온, SSH 키 추가, SFTP 사용자 생성 |
| 백업 | 백업 생성, 백업 복원 요청, 백업 일정 업데이트 |
| 도메인 및 SSL | 커스텀 도메인 추가 또는 제거, 도메인 활성화, SSL 인증서 갱신 |
| PHP 및 서버 | PHP 버전 변경, PHP 설정 업데이트, PHP-FPM 재적재, 느린 쿼리 로그 전환 |
| 캐싱 | Redis 캐시 활성화 또는 비활성화, 전체 페이지 캐시 삭제, URL 캐시 삭제 |
| 보안 | IP 주소 차단, 국가 접근 규칙 업데이트, XML-RPC 차단 전환, 로그인 잠금 활성화, 사이트 비밀번호 보호 활성화 |
| WordPress 작업 | 사용자 생성 및 삭제, 역할 변경, 고유주소 업데이트, 플러그인 및 코어 자동 업데이트, .htaccess 저장, 리비전 삭제 |
| WooCommerce | 결제 게이트웨이 변경, 주문 상태 일괄 업데이트, 통화 업데이트, 재고 업데이트 |
| 배포 및 환경 | 스테이징 생성 및 동기화, 프로덕션으로 푸시, 미리보기 배포 빌드 및 삭제 |
| 파일 | 파일 저장, 이름 변경 또는 삭제, 데이터베이스 내보내기 또는 가져오기 |
아직 친숙한 레이블이 없는 작업이라면, 항목을 숨기는 대신 원시 작업 이름이 표시됩니다. 새로운 작업이라고 해서 누락되는 일은 없습니다.
새로고침
목록은 페이지를 열 때 로드되며, 폴링하지 않습니다. 다른 탭에서 변경을 수행한 후 최신 항목을 가져오려면 오른쪽 위의 새로고침을 클릭하세요.
페이지는 최신 100개 항목을 불러옵니다. 이전 활동 내역은 보존되지만, 패널은 그 범위를 넘어 페이지를 넘길 수 없으므로, 몇 달 전의 일을 재구성해야 한다면 티켓을 열어 지원팀에 감사 기록을 가져와 달라고 요청하세요. 지원 티켓 열기를 참고하세요.
실제로 로그 활용하기
문제가 발생한 후
추측하기 전에 여기서부터 시작하세요. 로그를 열고 사이트가 오작동하기 시작한 시점 직전의 항목을 살펴보면, 대개 첫 화면에서 원인을 찾을 수 있습니다. PHP 버전 변경, 플러그인 자동 업데이트, .htaccess 저장, 캐시 설정 전환 등입니다.
로그는 증상이 아니라 무엇이 변경되었는지를 알려주므로, 오류 로그를 읽는 것보다 빠릅니다. 용의자를 찾았다면, 오류 로그에서 정확히 어떻게 실패했는지 확인할 수 있습니다.
인수인계 후
다른 사람에게서 사이트를 인계받을 때, 활동 로그는 그 사이트가 어떻게 운영되어 왔는지에 대한 가장 짧은 브리핑입니다. 백업이 이루어지고 있는지, 업데이트가 자동인지 수동인지, 누군가 셸에 접속한 적이 있는지, 보안 기능이 켜져 있는지를 알 수 있습니다.
보안 점검으로
특히 다음 두 가지 패턴을 주의 깊게 살펴볼 가치가 있습니다:
- 알아보지 못하는 SSH 키와 SFTP 사용자. 둘 다 생성 당시의 레이블과 함께 기록됩니다. 사이트에 SSH 키 추가하기와 대조하여 낯선 항목은 모두 취소하세요.
- 이상한 시간대의 싱글 사인온 로그인. 모든 WordPress 관리자 및 phpMyAdmin 싱글 사인온은 이를 시작한 사용자와 함께 기록됩니다.
문제를 해결하기 시작하기 전에 관련 행의 스크린샷을 찍어 두세요. 항목은 로그에 계속 남아 있지만, 타임스탬프가 보이는 스크린샷은 기억에 의존한 설명보다 지원 티켓에 첨부하기 훨씬 쉽습니다.
로그에 표시되지 않는 것
- KPanel 외부에서 이루어진 변경. SFTP를 통한 파일 편집은 패널의 파일 관리자를 거쳤을 때만 파일 작업으로 기록됩니다. SSH로 직접 작업한 내용은 항목별로 기록되지 않지만, 키가 존재한다는 사실 자체는 기록됩니다.
- 방문자 트래픽. 이를 확인하려면 사이트의 Analytics 탭을 사용하세요.
- WordPress 내부의 애플리케이션 수준 이벤트.
wp-admin내부에서 수행된 플러그인 작업은 KPanel에서 트리거되지 않는 한 WordPress의 영역이지 플랫폼의 영역이 아닙니다.