The Activity log 是记录某个网站上所做操作及操作人的站点级日志:每一次备份创建、PHP 版本变更、域名添加、缓存清除、SSH 密钥安装和密码重置,都会按时间倒序排列在一个列表中,让您可以在几秒钟内快速浏览。
活动日志在哪里
打开网站(Websites),点击相应的站点,在站点左侧菜单中打开概览(Overview)分组,然后选择活动(Activity)。该页面标题为活动日志(Activity log),其描述为该站点最近执行的操作。
主侧边栏中没有顶层的"活动"项目。日志的范围限定在单个站点,这正是其实用之处:它不会将您其他站点的变更、账单信息或邮箱信息混杂在一起。

读懂一条记录
每一行包含四个部分:
- 图标方块,根据操作类型以颜色区分。删除和禁用操作为红色,配有垃圾桶图标;创建和启用操作为绿色,配有加号图标;更新和配置更改为琥珀色,配有铅笔图标;登录、单点登录事件和还原操作为蓝色,配有钥匙图标。
- 通俗易懂的标签,例如 PHP version changed(PHP 版本已更改)、Backup created(已创建备份)、Custom domain added(已添加自定义域名)或 WP admin SSO login(WP 管理员单点登录)。
- 详情标签,当存在值得展示的具体信息时出现,例如新旧 PHP 版本、被屏蔽的 IP 地址,或新增的 SSH 密钥名称。
- 操作人与时间戳,显示在右侧。
详情标签是让日志在排查问题时真正发挥作用的部分。单独一条 Site URL updated(站点网址已更新)能告诉您的信息很少;而 Site URL updated 旁边附带 oldvalue to newvalue 则能告诉您全部信息。
是谁做的
每个标签下方的操作人一行会显示执行该操作的 KPanel 用户名称,若该用户尚未设置名称,则显示其电子邮件地址。
自动执行的操作归属为系统(System)。定时备份、自动 SSL 续期、由 cron 驱动的自动更新等均记为系统条目。如果您看到某项变更被归属于某人,而该人表示并非自己所做,请将其视为账户被盗用,并参照 账户安全 和 双重身份验证 进行处理。
日志条目由平台写入,而非由您本人写入,且面板中没有编辑或删除任何条目的方式。这正是其意义所在:一份可以被改写的审计记录,就不再是审计记录。
系统会记录哪些内容
该日志覆盖整个站点的各个方面,而不仅限于某一领域。大致包括:
| 领域 | 示例 |
|---|---|
| 站点生命周期 | 创建站点、删除站点、更新站点设置 |
| 访问 | WordPress 管理员单点登录、phpMyAdmin 单点登录、添加 SSH 密钥、创建 SFTP 用户 |
| 备份 | 创建备份、请求备份还原、更新备份计划 |
| 域名与 SSL | 添加或移除自定义域名、激活域名、续期 SSL 证书 |
| PHP 与服务器 | PHP 版本已更改、PHP 设置已更新、PHP-FPM 已重新加载、慢查询日志开关已切换 |
| 缓存 | 启用或禁用 Redis 缓存、清除整页缓存、清除 URL 缓存 |
| 安全 | 屏蔽 IP 地址、更新国家访问规则、切换 XML-RPC 屏蔽、启用登录锁定、启用站点密码保护 |
| WordPress 操作 | 创建和删除用户、更改角色、更新固定链接、插件与核心自动更新、保存 .htaccess、删除修订版本 |
| WooCommerce | 更改网关、批量更新订单状态、更新货币、更新库存 |
| 部署与环境 | 创建并同步暂存环境、推送到生产环境、构建和销毁预览部署 |
| 文件 | 保存、重命名或删除文件,导出或导入数据库 |
如果某项操作尚无易读标签,系统会直接显示原始操作名称,而不会隐藏该条目。不会因为某项操作是新出现的功能而被遗漏。
刷新
该列表在您打开页面时加载,且不会自动轮询。在您于另一个标签页中完成更改后,请点击右上角的刷新(Refresh)以获取最新条目。
页面会加载最近的 100 条记录。更早的活动会被保留,但面板不会对该范围之外的内容进行分页,因此如果您需要还原数月前的情况,请提交工单并要求支持团队调取审计记录:参见 提交支持工单。
在实践中使用日志
在出现故障之后
在开始猜测原因之前,请先从这里入手。打开日志,查看站点开始出现异常前的那些条目,通常在第一屏就能找到原因:可能是 PHP 版本被提升、插件被自动更新、.htaccess 被保存,或是缓存设置被切换。
这比阅读错误日志更快,因为该日志告诉您的是发生了什么变化,而不是出现了什么症状。一旦您锁定了可疑对象,错误日志 就能准确告诉您它是如何失败的。
在交接之后
当您从他人手中接手一个站点时,活动日志是了解该站点运营方式的最简要的说明:是否在进行备份、更新是自动还是手动、是否有人使用过 SSH 登录、安全功能是否已开启。
作为安全检查手段
有两种模式特别值得留意:
- 您不认识的 SSH 密钥和 SFTP 用户。两者都会以创建时使用的标签记录在案。请对照 为站点添加 SSH 密钥 进行核对,并撤销任何不熟悉的内容。
- 在异常时段发生的单点登录。每一次 WordPress 管理员和 phpMyAdmin 单点登录都会记录发起该操作的用户。
在开始修复问题之前,请对相关行截图。条目会一直保留在日志中,但带有可见时间戳的截图,远比凭记忆描述更容易附在支持工单中。
日志无法显示的内容
- 在 KPanel 之外进行的更改。仅当通过面板的文件管理器进行操作时,通过 SFTP 编辑文件才会被记录为一次文件操作。直接通过 SSH 进行的操作不会被逐项列出,但该密钥的存在本身会被记录。
- 访客流量。如需查看此类信息,请使用站点的 Analytics(分析)标签页。
- WordPress 内部的应用程序级事件。在
wp-admin内部执行的插件操作属于 WordPress 自身的范畴,而非平台的范畴,除非这些操作是从 KPanel 触发的。