O Registo de atividade é o registo por site de tudo o que foi feito e por quem: cada cópia de segurança efetuada, versão de PHP alterada, domínio adicionado, cache limpa, chave SSH instalada e palavra-passe redefinida, numa lista ordenada da mais recente para a mais antiga que pode analisar em segundos.
Onde Está o Registo de Atividade
Abra Websites, clique no site, abra o grupo Descrição geral no menu esquerdo do site e escolha Atividade. A página chama-se Registo de atividade e descreve-se como ações recentes realizadas neste site.
Não existe um item de Atividade de topo na barra lateral principal. O registo é limitado a um único site, o que o torna útil: não mistura alterações feitas noutros sites, na faturação ou nas caixas de correio.

Ler uma Entrada
Cada linha tem quatro partes:
- Um ícone, codificado por cor consoante o tipo de ação. Remoções e desativações são a vermelho com um caixote do lixo, criações e ativações são a verde com um sinal de adição, atualizações e alterações de configuração são a âmbar com um lápis, e sessões iniciadas, eventos de autenticação única e restauros são a azul com uma chave.
- Uma etiqueta em linguagem simples, como Versão de PHP alterada, Cópia de segurança criada, Domínio personalizado adicionado ou Início de sessão SSO no administrador do WP.
- Uma cápsula de detalhe onde há algo específico que vale a pena mostrar, por exemplo as versões antiga e nova do PHP, o endereço IP que foi bloqueado, ou o nome da chave SSH que foi adicionada.
- O autor e a data/hora, à direita.
A cápsula de detalhe é a parte que torna o registo verdadeiramente útil durante uma investigação. URL do site atualizado por si só diz pouco; URL do site atualizado com oldvalue to newvalue ao lado diz tudo.
Quem o Fez
A linha do autor por baixo de cada etiqueta mostra o nome do utilizador do KPanel que realizou a ação, ou o respetivo endereço de e-mail caso não tenha definido um nome.
As ações automatizadas são atribuídas a System. Cópias de segurança agendadas, renovações automáticas de SSL, atualizações automáticas geridas por cron e afins são todas entradas de System. Se vir uma alteração atribuída a uma pessoa que afirme não a ter feito, trate o caso como um início de sessão comprometido e siga os passos em Segurança da Conta e Autenticação de Dois Fatores.
As entradas são escritas pela plataforma, não por si, e não há forma de editar ou eliminar uma a partir do painel. É esse o objetivo: um registo de auditoria que pode ser reescrito não é um registo de auditoria.
O Que É Registado
O registo abrange toda a superfície do site, não apenas uma área. De um modo geral:
| Área | Exemplos |
|---|---|
| Ciclo de vida do site | Site criado, site eliminado, definições do site atualizadas |
| Acesso | Autenticação única no administrador do WordPress, autenticação única no phpMyAdmin, chave SSH adicionada, utilizador SFTP criado |
| Cópias de segurança | Cópia de segurança criada, restauro de cópia de segurança solicitado, calendário de cópias de segurança atualizado |
| Domínios e SSL | Domínio personalizado adicionado ou removido, domínio ativado, certificado SSL renovado |
| PHP e servidor | Versão de PHP alterada, definições de PHP atualizadas, PHP-FPM recarregado, registo de consultas lentas ativado/desativado |
| Cache | Cache Redis ativada ou desativada, cache de página completa limpa, cache de URL limpa |
| Segurança | Endereço IP bloqueado, regras de acesso por país atualizadas, bloqueio de XML-RPC ativado/desativado, bloqueio de início de sessão ativado, proteção por palavra-passe do site ativada |
| Operações WordPress | Utilizadores criados e eliminados, funções alteradas, ligações permanentes atualizadas, plugins e núcleo atualizados automaticamente, .htaccess guardado, revisões eliminadas |
| WooCommerce | Gateway alterado, estados de encomendas atualizados em massa, moeda atualizada, stock atualizado |
| Implementações e ambientes | Staging criado e sincronizado, envio para produção, implementação de pré-visualização criada e destruída |
| Ficheiros | Ficheiro guardado, renomeado ou eliminado, base de dados exportada ou importada |
Se uma ação ainda não tiver uma etiqueta amigável, é apresentado o nome da ação em bruto em vez de ocultar a entrada. Nada é descartado só por ser novo.
Atualizar
A lista é carregada quando abre a página e não é atualizada automaticamente. Clique em Refresh no canto superior direito para obter as entradas mais recentes depois de fazer uma alteração noutro separador.
A página carrega as 100 entradas mais recentes. A atividade mais antiga é conservada, mas o painel não pagina para além desse limite, pelo que, se precisar de reconstituir algo de meses atrás, abra um pedido de suporte e peça à equipa de apoio para obter o registo de auditoria: consulte Abrir um Pedido de Suporte.
Usar o Registo na Prática
Depois de Algo Avariar
Comece por aqui antes de começar a adivinhar. Abra o registo, veja as entradas imediatamente anteriores ao momento em que o site começou a funcionar mal, e normalmente encontrará a causa no primeiro ecrã: uma versão de PHP alterada, um plugin atualizado automaticamente, um .htaccess guardado, uma definição de cache alterada.
Isto é mais rápido do que ler os registos de erros, porque o registo mostra o que mudou em vez de mostrar o sintoma. Depois de identificar um suspeito, Registos de Erros mostra exatamente como falhou.
Depois de uma Transferência
Quando assume um site de outra pessoa, o registo de atividade é a briefing mais curta possível sobre como este tem sido gerido: se estão a ser feitas cópias de segurança, se as atualizações são automáticas ou manuais, se alguém tem acedido via SSH, se as funcionalidades de segurança estão ativadas.
Como Verificação de Segurança
Vale a pena procurar especificamente dois padrões:
- Chaves SSH e utilizadores SFTP que não reconhece. Ambos ficam registados com a etiqueta com que foram criados. Verifique em Adicionar Chaves SSH a um Site e revogue tudo o que não lhe for familiar.
- Inícios de sessão de autenticação única a horas estranhas. Todas as autenticações únicas no administrador do WordPress e no phpMyAdmin ficam registadas com o utilizador que as iniciou.
Tire uma captura de ecrã das linhas relevantes antes de começar a corrigir o problema. As entradas permanecem no registo, mas uma captura de ecrã com as datas/horas visíveis é muito mais fácil de anexar a um pedido de suporte do que uma descrição de memória.
O Que o Registo Não Mostra
- Alterações feitas fora do KPanel. Editar um ficheiro via SFTP só é registado como operação de ficheiro quando é feito através do gestor de ficheiros do painel. O trabalho direto via SSH não é detalhado, embora o facto de existir uma chave seja.
- Tráfego de visitantes. Para isso, utilize o separador Analytics do site.
- Eventos ao nível da aplicação dentro do WordPress. As ações de plugins realizadas a partir de dentro de
wp-adminsão da responsabilidade do WordPress, não da plataforma, a menos que tenham sido acionadas a partir do KPanel.
Para Onde Ir a Seguir
- Registos de Erros para os detalhes da falha por trás de uma alteração.
- Definições do Site para os interruptores de manutenção e HTTPS que aqui aparecem como atualizações de definições.
- Fazer uma Cópia de Segurança antes de fazer uma alteração que possa querer reverter.