# Журнал активности сайта

Source: https://support.kapsulehost.com/ru-ru/site-activity-log

Активность каждого сайта фиксируется в журнале: кто и что сделал, от создания резервных копий и смены версии PHP до добавления домена, очистки кэша, установки SSH-ключа и сброса пароля, всё это в одном списке, отсортированном от новых записей к старым, который можно просмотреть за считаные секунды.

## Где находится журнал активности

Откройте **Веб-сайты**, нажмите на сайт, откройте группу **Обзор** в левом меню сайта и выберите **Активность**. Страница называется **Журнал активности** и описывается как список последних действий, выполненных на этом сайте.

В основном боковом меню нет отдельного пункта «Активность» верхнего уровня. Журнал привязан к одному сайту, и именно это делает его полезным: в нём не смешиваются изменения на других ваших сайтах, данные по биллингу или почтовым ящикам.

![Журнал активности сайта в KPanel со списком последних действий, выполненных на сайте](https://support.kapsulehost.com/help/screenshots/site-activity-log.368c32b4.webp)

## Как читать запись

Каждая строка состоит из четырёх частей:

- **Значок**, цвет которого зависит от типа действия. Удаления и отключения отмечены красным цветом с иконкой корзины, создания и включения, зелёным цветом с плюсом, обновления и изменения конфигурации, жёлтым цветом с карандашом, а входы, события единого входа и восстановления, синим цветом с ключом.
- **Понятное описание**, например *Версия PHP изменена*, *Создана резервная копия*, *Добавлен собственный домен* или *Вход через SSO в админку WP*.
- **Плашка с деталями**, если есть что-то конкретное, что стоит показать, например старую и новую версию PHP, заблокированный IP-адрес или название добавленного SSH-ключа.
- **Автор действия и отметка времени**, справа.

Именно плашка с деталями делает журнал по-настоящему полезным при расследовании инцидентов. Запись *URL сайта обновлён* сама по себе мало что говорит; запись *URL сайта обновлён* с `oldvalue to newvalue` рядом с ней говорит всё.

## Кто это сделал

В строке автора под каждой записью указывается имя пользователя KPanel, выполнившего действие, или его адрес электронной почты, если имя не задано.

Автоматические действия приписываются **System**. Плановые резервные копии, автоматическое продление SSL, автообновления по cron и тому подобное, всё это записи от System. Если вы видите изменение, приписанное конкретному человеку, который утверждает, что не совершал его, считайте это признаком взлома учётной записи и обратитесь к статьям [Безопасность учётной записи](https://support.kapsulehost.com/ru-ru/account-security) и [Двухфакторная аутентификация](https://support.kapsulehost.com/ru-ru/two-factor-authentication).

> **Note:** Записи создаются платформой, а не вами, и удалить или отредактировать их через панель невозможно. В этом и смысл: журнал аудита, который можно переписать, перестаёт быть журналом аудита.

## Что фиксируется

Журнал охватывает весь сайт целиком, а не только одну область. В общих чертах:

| Область | Примеры |
|---|---|
| Жизненный цикл сайта | Сайт создан, сайт удалён, настройки сайта обновлены |
| Доступ | Единый вход в админку WordPress, единый вход в phpMyAdmin, добавлен SSH-ключ, создан пользователь SFTP |
| Резервные копии | Создана резервная копия, запрошено восстановление из резервной копии, обновлено расписание резервного копирования |
| Домены и SSL | Добавлен или удалён собственный домен, домен активирован, SSL-сертификат продлён |
| PHP и сервер | Версия PHP изменена, настройки PHP обновлены, PHP-FPM перезапущен, переключён журнал медленных запросов |
| Кэширование | Redis-кэш включён или отключён, полный кэш страниц очищен, кэш по URL очищен |
| Безопасность | IP-адрес заблокирован, обновлены правила доступа по странам, переключена блокировка XML-RPC, включена блокировка при неудачных попытках входа, включена защита сайта паролем |
| Операции WordPress | Пользователи созданы и удалены, роли изменены, обновлены постоянные ссылки, плагины и ядро обновлены автоматически, сохранены `.htaccess`, удалены ревизии |
| WooCommerce | Изменён платёжный шлюз, массово обновлены статусы заказов, обновлена валюта, обновлены остатки на складе |
| Деплои и окружения | Создана и синхронизирована тестовая копия, выполнен пуш на продакшн, собрано и удалено превью-окружение |
| Файлы | Файл сохранён, переименован или удалён, база данных экспортирована или импортирована |

Если для действия ещё не задано понятное название, вместо скрытия записи показывается исходное техническое название действия. Ничего не пропадает только из-за того, что это новая функция.

## Обновление списка

Список загружается при открытии страницы и не опрашивает сервер автоматически. Нажмите **Refresh** в правом верхнем углу, чтобы подтянуть новые записи после того, как вы внесли изменение в другой вкладке.

На странице загружаются последние 100 записей. Более старая активность сохраняется, но панель не показывает её постранично за пределами этого окна, поэтому если нужно восстановить историю за прошедшие месяцы, откройте тикет и попросите поддержку выгрузить журнал аудита: см. [Как создать тикет в поддержку](https://support.kapsulehost.com/ru-ru/opening-a-support-ticket).

## Как использовать журнал на практике

### После сбоя

Начните отсюда, прежде чем гадать. Откройте журнал, посмотрите на записи непосредственно перед тем временем, когда сайт начал вести себя неправильно, и, как правило, причину вы найдёте уже на первом экране: изменённая версия PHP, автоматически обновлённый плагин, сохранённый `.htaccess`, переключённая настройка кэша.

Это быстрее, чем читать журналы ошибок, потому что журнал активности показывает, что изменилось, а не то, как это проявилось. Когда у вас есть подозреваемый, статья [Журналы ошибок](https://support.kapsulehost.com/ru-ru/error-logs) покажет, как именно произошёл сбой.

### После передачи сайта

Когда вы принимаете сайт от кого-то другого, журнал активности, это самая короткая возможная сводка о том, как он управлялся: делаются ли резервные копии, обновления ручные или автоматические, заходил ли кто-то по SSH, включены ли функции безопасности.

### Как проверка безопасности

Особенно стоит обращать внимание на два паттерна:

- **Незнакомые SSH-ключи и пользователи SFTP.** Оба типа действий фиксируются с названием, под которым они были созданы. Сверьтесь со статьёй [Добавление SSH-ключей к сайту](https://support.kapsulehost.com/ru-ru/adding-ssh-keys) и отзовите всё незнакомое.
- **Входы через единый вход в необычное время.** Каждый единый вход в админку WordPress и phpMyAdmin фиксируется вместе с пользователем, который его инициировал.

> **Tip:** Сделайте снимок экрана с нужными строками, прежде чем приступать к исправлению. Записи остаются в журнале, но снимок экрана с видимыми отметками времени гораздо проще прикрепить к тикету в поддержку, чем описание по памяти.

## Что не отображается в журнале

- **Изменения, сделанные вне KPanel.** Редактирование файла через SFTP фиксируется как файловая операция только в том случае, если оно было выполнено через файловый менеджер панели. Прямая работа по SSH детально не фиксируется, хотя сам факт наличия ключа фиксируется.
- **Трафик посетителей.** Для этого используйте вкладку Analytics сайта.
- **События на уровне приложения внутри WordPress.** Действия плагинов, выполненные изнутри `wp-admin`, это дело WordPress, а не платформы, если только они не были инициированы из KPanel.

## Что дальше

- [Журналы ошибок](https://support.kapsulehost.com/ru-ru/error-logs) для подробностей о сбое, стоящем за изменением.
- [Настройки сайта](https://support.kapsulehost.com/ru-ru/site-settings) для переключателей обслуживания и HTTPS, которые отображаются здесь как обновления настроек.
- [Создание резервной копии](https://support.kapsulehost.com/ru-ru/taking-a-backup) перед тем, как вносить изменение, которое, возможно, захочется отменить.
