# Registo de Atividade do Site

Source: https://support.kapsulehost.com/pt-pt/site-activity-log

O **Registo de atividade** é o registo por site de tudo o que foi feito e por quem: cada cópia de segurança efetuada, versão de PHP alterada, domínio adicionado, cache limpa, chave SSH instalada e palavra-passe redefinida, numa lista ordenada da mais recente para a mais antiga que pode analisar em segundos.

## Onde Está o Registo de Atividade

Abra **Websites**, clique no site, abra o grupo **Descrição geral** no menu esquerdo do site e escolha **Atividade**. A página chama-se **Registo de atividade** e descreve-se como ações recentes realizadas neste site.

Não existe um item de Atividade de topo na barra lateral principal. O registo é limitado a um único site, o que o torna útil: não mistura alterações feitas noutros sites, na faturação ou nas caixas de correio.

![O registo de atividade de um site no KPanel, com a lista de ações recentes realizadas no site](https://support.kapsulehost.com/help/screenshots/site-activity-log.368c32b4.webp)

## Ler uma Entrada

Cada linha tem quatro partes:

- **Um ícone**, codificado por cor consoante o tipo de ação. Remoções e desativações são a vermelho com um caixote do lixo, criações e ativações são a verde com um sinal de adição, atualizações e alterações de configuração são a âmbar com um lápis, e sessões iniciadas, eventos de autenticação única e restauros são a azul com uma chave.
- **Uma etiqueta em linguagem simples**, como *Versão de PHP alterada*, *Cópia de segurança criada*, *Domínio personalizado adicionado* ou *Início de sessão SSO no administrador do WP*.
- **Uma cápsula de detalhe** onde há algo específico que vale a pena mostrar, por exemplo as versões antiga e nova do PHP, o endereço IP que foi bloqueado, ou o nome da chave SSH que foi adicionada.
- **O autor e a data/hora**, à direita.

A cápsula de detalhe é a parte que torna o registo verdadeiramente útil durante uma investigação. *URL do site atualizado* por si só diz pouco; *URL do site atualizado* com `oldvalue to newvalue` ao lado diz tudo.

## Quem o Fez

A linha do autor por baixo de cada etiqueta mostra o nome do utilizador do KPanel que realizou a ação, ou o respetivo endereço de e-mail caso não tenha definido um nome.

As ações automatizadas são atribuídas a **System**. Cópias de segurança agendadas, renovações automáticas de SSL, atualizações automáticas geridas por cron e afins são todas entradas de System. Se vir uma alteração atribuída a uma pessoa que afirme não a ter feito, trate o caso como um início de sessão comprometido e siga os passos em [Segurança da Conta](https://support.kapsulehost.com/pt-pt/account-security) e [Autenticação de Dois Fatores](https://support.kapsulehost.com/pt-pt/two-factor-authentication).

> **Note:** As entradas são escritas pela plataforma, não por si, e não há forma de editar ou eliminar uma a partir do painel. É esse o objetivo: um registo de auditoria que pode ser reescrito não é um registo de auditoria.

## O Que É Registado

O registo abrange toda a superfície do site, não apenas uma área. De um modo geral:

| Área | Exemplos |
|---|---|
| Ciclo de vida do site | Site criado, site eliminado, definições do site atualizadas |
| Acesso | Autenticação única no administrador do WordPress, autenticação única no phpMyAdmin, chave SSH adicionada, utilizador SFTP criado |
| Cópias de segurança | Cópia de segurança criada, restauro de cópia de segurança solicitado, calendário de cópias de segurança atualizado |
| Domínios e SSL | Domínio personalizado adicionado ou removido, domínio ativado, certificado SSL renovado |
| PHP e servidor | Versão de PHP alterada, definições de PHP atualizadas, PHP-FPM recarregado, registo de consultas lentas ativado/desativado |
| Cache | Cache Redis ativada ou desativada, cache de página completa limpa, cache de URL limpa |
| Segurança | Endereço IP bloqueado, regras de acesso por país atualizadas, bloqueio de XML-RPC ativado/desativado, bloqueio de início de sessão ativado, proteção por palavra-passe do site ativada |
| Operações WordPress | Utilizadores criados e eliminados, funções alteradas, ligações permanentes atualizadas, plugins e núcleo atualizados automaticamente, `.htaccess` guardado, revisões eliminadas |
| WooCommerce | Gateway alterado, estados de encomendas atualizados em massa, moeda atualizada, stock atualizado |
| Implementações e ambientes | Staging criado e sincronizado, envio para produção, implementação de pré-visualização criada e destruída |
| Ficheiros | Ficheiro guardado, renomeado ou eliminado, base de dados exportada ou importada |

Se uma ação ainda não tiver uma etiqueta amigável, é apresentado o nome da ação em bruto em vez de ocultar a entrada. Nada é descartado só por ser novo.

## Atualizar

A lista é carregada quando abre a página e não é atualizada automaticamente. Clique em **Refresh** no canto superior direito para obter as entradas mais recentes depois de fazer uma alteração noutro separador.

A página carrega as 100 entradas mais recentes. A atividade mais antiga é conservada, mas o painel não pagina para além desse limite, pelo que, se precisar de reconstituir algo de meses atrás, abra um pedido de suporte e peça à equipa de apoio para obter o registo de auditoria: consulte [Abrir um Pedido de Suporte](https://support.kapsulehost.com/pt-pt/opening-a-support-ticket).

## Usar o Registo na Prática

### Depois de Algo Avariar

Comece por aqui antes de começar a adivinhar. Abra o registo, veja as entradas imediatamente anteriores ao momento em que o site começou a funcionar mal, e normalmente encontrará a causa no primeiro ecrã: uma versão de PHP alterada, um plugin atualizado automaticamente, um `.htaccess` guardado, uma definição de cache alterada.

Isto é mais rápido do que ler os registos de erros, porque o registo mostra o que mudou em vez de mostrar o sintoma. Depois de identificar um suspeito, [Registos de Erros](https://support.kapsulehost.com/pt-pt/error-logs) mostra exatamente como falhou.

### Depois de uma Transferência

Quando assume um site de outra pessoa, o registo de atividade é a briefing mais curta possível sobre como este tem sido gerido: se estão a ser feitas cópias de segurança, se as atualizações são automáticas ou manuais, se alguém tem acedido via SSH, se as funcionalidades de segurança estão ativadas.

### Como Verificação de Segurança

Vale a pena procurar especificamente dois padrões:

- **Chaves SSH e utilizadores SFTP que não reconhece.** Ambos ficam registados com a etiqueta com que foram criados. Verifique em [Adicionar Chaves SSH a um Site](https://support.kapsulehost.com/pt-pt/adding-ssh-keys) e revogue tudo o que não lhe for familiar.
- **Inícios de sessão de autenticação única a horas estranhas.** Todas as autenticações únicas no administrador do WordPress e no phpMyAdmin ficam registadas com o utilizador que as iniciou.

> **Tip:** Tire uma captura de ecrã das linhas relevantes antes de começar a corrigir o problema. As entradas permanecem no registo, mas uma captura de ecrã com as datas/horas visíveis é muito mais fácil de anexar a um pedido de suporte do que uma descrição de memória.

## O Que o Registo Não Mostra

- **Alterações feitas fora do KPanel.** Editar um ficheiro via SFTP só é registado como operação de ficheiro quando é feito através do gestor de ficheiros do painel. O trabalho direto via SSH não é detalhado, embora o facto de existir uma chave seja.
- **Tráfego de visitantes.** Para isso, utilize o separador Analytics do site.
- **Eventos ao nível da aplicação dentro do WordPress.** As ações de plugins realizadas a partir de dentro de `wp-admin` são da responsabilidade do WordPress, não da plataforma, a menos que tenham sido acionadas a partir do KPanel.

## Para Onde Ir a Seguir

- [Registos de Erros](https://support.kapsulehost.com/pt-pt/error-logs) para os detalhes da falha por trás de uma alteração.
- [Definições do Site](https://support.kapsulehost.com/pt-pt/site-settings) para os interruptores de manutenção e HTTPS que aqui aparecem como atualizações de definições.
- [Fazer uma Cópia de Segurança](https://support.kapsulehost.com/pt-pt/taking-a-backup) antes de fazer uma alteração que possa querer reverter.
