Saltar para o conteúdo
Índice
Sites

Registo de Atividade do Site

Tradução automática. O original em inglês está disponível.

O Registo de atividade é o registo por site de tudo o que foi feito e por quem: cada cópia de segurança efetuada, versão de PHP alterada, domínio adicionado, cache limpa, chave SSH instalada e palavra-passe redefinida, numa lista ordenada da mais recente para a mais antiga que pode analisar em segundos.

Onde Está o Registo de Atividade

Abra Websites, clique no site, abra o grupo Descrição geral no menu esquerdo do site e escolha Atividade. A página chama-se Registo de atividade e descreve-se como ações recentes realizadas neste site.

Não existe um item de Atividade de topo na barra lateral principal. O registo é limitado a um único site, o que o torna útil: não mistura alterações feitas noutros sites, na faturação ou nas caixas de correio.

O registo de atividade de um site no KPanel, com a lista de ações recentes realizadas no site

Ler uma Entrada

Cada linha tem quatro partes:

  • Um ícone, codificado por cor consoante o tipo de ação. Remoções e desativações são a vermelho com um caixote do lixo, criações e ativações são a verde com um sinal de adição, atualizações e alterações de configuração são a âmbar com um lápis, e sessões iniciadas, eventos de autenticação única e restauros são a azul com uma chave.
  • Uma etiqueta em linguagem simples, como Versão de PHP alterada, Cópia de segurança criada, Domínio personalizado adicionado ou Início de sessão SSO no administrador do WP.
  • Uma cápsula de detalhe onde há algo específico que vale a pena mostrar, por exemplo as versões antiga e nova do PHP, o endereço IP que foi bloqueado, ou o nome da chave SSH que foi adicionada.
  • O autor e a data/hora, à direita.

A cápsula de detalhe é a parte que torna o registo verdadeiramente útil durante uma investigação. URL do site atualizado por si só diz pouco; URL do site atualizado com oldvalue to newvalue ao lado diz tudo.

Quem o Fez

A linha do autor por baixo de cada etiqueta mostra o nome do utilizador do KPanel que realizou a ação, ou o respetivo endereço de e-mail caso não tenha definido um nome.

As ações automatizadas são atribuídas a System. Cópias de segurança agendadas, renovações automáticas de SSL, atualizações automáticas geridas por cron e afins são todas entradas de System. Se vir uma alteração atribuída a uma pessoa que afirme não a ter feito, trate o caso como um início de sessão comprometido e siga os passos em Segurança da Conta e Autenticação de Dois Fatores.

As entradas são escritas pela plataforma, não por si, e não há forma de editar ou eliminar uma a partir do painel. É esse o objetivo: um registo de auditoria que pode ser reescrito não é um registo de auditoria.

O Que É Registado

O registo abrange toda a superfície do site, não apenas uma área. De um modo geral:

ÁreaExemplos
Ciclo de vida do siteSite criado, site eliminado, definições do site atualizadas
AcessoAutenticação única no administrador do WordPress, autenticação única no phpMyAdmin, chave SSH adicionada, utilizador SFTP criado
Cópias de segurançaCópia de segurança criada, restauro de cópia de segurança solicitado, calendário de cópias de segurança atualizado
Domínios e SSLDomínio personalizado adicionado ou removido, domínio ativado, certificado SSL renovado
PHP e servidorVersão de PHP alterada, definições de PHP atualizadas, PHP-FPM recarregado, registo de consultas lentas ativado/desativado
CacheCache Redis ativada ou desativada, cache de página completa limpa, cache de URL limpa
SegurançaEndereço IP bloqueado, regras de acesso por país atualizadas, bloqueio de XML-RPC ativado/desativado, bloqueio de início de sessão ativado, proteção por palavra-passe do site ativada
Operações WordPressUtilizadores criados e eliminados, funções alteradas, ligações permanentes atualizadas, plugins e núcleo atualizados automaticamente, .htaccess guardado, revisões eliminadas
WooCommerceGateway alterado, estados de encomendas atualizados em massa, moeda atualizada, stock atualizado
Implementações e ambientesStaging criado e sincronizado, envio para produção, implementação de pré-visualização criada e destruída
FicheirosFicheiro guardado, renomeado ou eliminado, base de dados exportada ou importada

Se uma ação ainda não tiver uma etiqueta amigável, é apresentado o nome da ação em bruto em vez de ocultar a entrada. Nada é descartado só por ser novo.

Atualizar

A lista é carregada quando abre a página e não é atualizada automaticamente. Clique em Refresh no canto superior direito para obter as entradas mais recentes depois de fazer uma alteração noutro separador.

A página carrega as 100 entradas mais recentes. A atividade mais antiga é conservada, mas o painel não pagina para além desse limite, pelo que, se precisar de reconstituir algo de meses atrás, abra um pedido de suporte e peça à equipa de apoio para obter o registo de auditoria: consulte Abrir um Pedido de Suporte.

Usar o Registo na Prática

Depois de Algo Avariar

Comece por aqui antes de começar a adivinhar. Abra o registo, veja as entradas imediatamente anteriores ao momento em que o site começou a funcionar mal, e normalmente encontrará a causa no primeiro ecrã: uma versão de PHP alterada, um plugin atualizado automaticamente, um .htaccess guardado, uma definição de cache alterada.

Isto é mais rápido do que ler os registos de erros, porque o registo mostra o que mudou em vez de mostrar o sintoma. Depois de identificar um suspeito, Registos de Erros mostra exatamente como falhou.

Depois de uma Transferência

Quando assume um site de outra pessoa, o registo de atividade é a briefing mais curta possível sobre como este tem sido gerido: se estão a ser feitas cópias de segurança, se as atualizações são automáticas ou manuais, se alguém tem acedido via SSH, se as funcionalidades de segurança estão ativadas.

Como Verificação de Segurança

Vale a pena procurar especificamente dois padrões:

  • Chaves SSH e utilizadores SFTP que não reconhece. Ambos ficam registados com a etiqueta com que foram criados. Verifique em Adicionar Chaves SSH a um Site e revogue tudo o que não lhe for familiar.
  • Inícios de sessão de autenticação única a horas estranhas. Todas as autenticações únicas no administrador do WordPress e no phpMyAdmin ficam registadas com o utilizador que as iniciou.

Tire uma captura de ecrã das linhas relevantes antes de começar a corrigir o problema. As entradas permanecem no registo, mas uma captura de ecrã com as datas/horas visíveis é muito mais fácil de anexar a um pedido de suporte do que uma descrição de memória.

O Que o Registo Não Mostra

  • Alterações feitas fora do KPanel. Editar um ficheiro via SFTP só é registado como operação de ficheiro quando é feito através do gestor de ficheiros do painel. O trabalho direto via SSH não é detalhado, embora o facto de existir uma chave seja.
  • Tráfego de visitantes. Para isso, utilize o separador Analytics do site.
  • Eventos ao nível da aplicação dentro do WordPress. As ações de plugins realizadas a partir de dentro de wp-admin são da responsabilidade do WordPress, não da plataforma, a menos que tenham sido acionadas a partir do KPanel.

Para Onde Ir a Seguir

Isto foi útil?

É uma IA? Leia esta página em Markdown

Artigos relacionados

Ligar via SFTP: FileZilla, Cyberduck e Linha de ComandosSFTP (Secure File Transfer Protocol) dá-lhe acesso direto aos ficheiros do seu site no servidor. Este guia cobre tudo o que precisa para se ligar com sucesso,…Certificados SSL e HTTPSEste artigo explica o que é o SSL em linguagem simples, como o KapsuleHost gere o SSL automaticamente para os seus sites, e o que fazer caso ocorra algum…Sites Web: Por Onde ComeçarComo funciona o alojamento de sites na KapsuleHost, o que existe em cada separador de um site e qual o guia a ler para a tarefa que tem em mãos.…Monitorização do Tempo de Atividade do SiteTodos os sites na KapsuleHost são verificados automaticamente a cada 60 segundos, e o separador Uptime mostra-lhe o resultado: estado actual, percentagem de…

Ainda precisa de ajuda?

Pergunte à Kora, que conhece a sua conta, ou contacte a nossa equipa.

Contacte-nosSuporte por e-mail