跳至正文
目录
网站

站点活动日志

此内容为机器翻译,如需查阅原文请查看英语版本。

The Activity log 是记录某个网站上所做操作及操作人的站点级日志:每一次备份创建、PHP 版本变更、域名添加、缓存清除、SSH 密钥安装和密码重置,都会按时间倒序排列在一个列表中,让您可以在几秒钟内快速浏览。

活动日志在哪里

打开网站(Websites),点击相应的站点,在站点左侧菜单中打开概览(Overview)分组,然后选择活动(Activity)。该页面标题为活动日志(Activity log),其描述为该站点最近执行的操作。

主侧边栏中没有顶层的"活动"项目。日志的范围限定在单个站点,这正是其实用之处:它不会将您其他站点的变更、账单信息或邮箱信息混杂在一起。

KPanel 中某站点的活动日志,列出了该站点最近执行的操作

读懂一条记录

每一行包含四个部分:

  • 图标方块,根据操作类型以颜色区分。删除和禁用操作为红色,配有垃圾桶图标;创建和启用操作为绿色,配有加号图标;更新和配置更改为琥珀色,配有铅笔图标;登录、单点登录事件和还原操作为蓝色,配有钥匙图标。
  • 通俗易懂的标签,例如 PHP version changed(PHP 版本已更改)、Backup created(已创建备份)、Custom domain added(已添加自定义域名)或 WP admin SSO login(WP 管理员单点登录)。
  • 详情标签,当存在值得展示的具体信息时出现,例如新旧 PHP 版本、被屏蔽的 IP 地址,或新增的 SSH 密钥名称。
  • 操作人与时间戳,显示在右侧。

详情标签是让日志在排查问题时真正发挥作用的部分。单独一条 Site URL updated(站点网址已更新)能告诉您的信息很少;而 Site URL updated 旁边附带 oldvalue to newvalue 则能告诉您全部信息。

是谁做的

每个标签下方的操作人一行会显示执行该操作的 KPanel 用户名称,若该用户尚未设置名称,则显示其电子邮件地址。

自动执行的操作归属为系统(System)。定时备份、自动 SSL 续期、由 cron 驱动的自动更新等均记为系统条目。如果您看到某项变更被归属于某人,而该人表示并非自己所做,请将其视为账户被盗用,并参照 账户安全 和 双重身份验证 进行处理。

日志条目由平台写入,而非由您本人写入,且面板中没有编辑或删除任何条目的方式。这正是其意义所在:一份可以被改写的审计记录,就不再是审计记录。

系统会记录哪些内容

该日志覆盖整个站点的各个方面,而不仅限于某一领域。大致包括:

领域示例
站点生命周期创建站点、删除站点、更新站点设置
访问WordPress 管理员单点登录、phpMyAdmin 单点登录、添加 SSH 密钥、创建 SFTP 用户
备份创建备份、请求备份还原、更新备份计划
域名与 SSL添加或移除自定义域名、激活域名、续期 SSL 证书
PHP 与服务器PHP 版本已更改、PHP 设置已更新、PHP-FPM 已重新加载、慢查询日志开关已切换
缓存启用或禁用 Redis 缓存、清除整页缓存、清除 URL 缓存
安全屏蔽 IP 地址、更新国家访问规则、切换 XML-RPC 屏蔽、启用登录锁定、启用站点密码保护
WordPress 操作创建和删除用户、更改角色、更新固定链接、插件与核心自动更新、保存 .htaccess、删除修订版本
WooCommerce更改网关、批量更新订单状态、更新货币、更新库存
部署与环境创建并同步暂存环境、推送到生产环境、构建和销毁预览部署
文件保存、重命名或删除文件,导出或导入数据库

如果某项操作尚无易读标签,系统会直接显示原始操作名称,而不会隐藏该条目。不会因为某项操作是新出现的功能而被遗漏。

刷新

该列表在您打开页面时加载,且不会自动轮询。在您于另一个标签页中完成更改后,请点击右上角的刷新(Refresh)以获取最新条目。

页面会加载最近的 100 条记录。更早的活动会被保留,但面板不会对该范围之外的内容进行分页,因此如果您需要还原数月前的情况,请提交工单并要求支持团队调取审计记录:参见 提交支持工单。

在实践中使用日志

在出现故障之后

在开始猜测原因之前,请先从这里入手。打开日志,查看站点开始出现异常前的那些条目,通常在第一屏就能找到原因:可能是 PHP 版本被提升、插件被自动更新、.htaccess 被保存,或是缓存设置被切换。

这比阅读错误日志更快,因为该日志告诉您的是发生了什么变化,而不是出现了什么症状。一旦您锁定了可疑对象,错误日志 就能准确告诉您它是如何失败的。

在交接之后

当您从他人手中接手一个站点时,活动日志是了解该站点运营方式的最简要的说明:是否在进行备份、更新是自动还是手动、是否有人使用过 SSH 登录、安全功能是否已开启。

作为安全检查手段

有两种模式特别值得留意:

  • 您不认识的 SSH 密钥和 SFTP 用户。两者都会以创建时使用的标签记录在案。请对照 为站点添加 SSH 密钥 进行核对,并撤销任何不熟悉的内容。
  • 在异常时段发生的单点登录。每一次 WordPress 管理员和 phpMyAdmin 单点登录都会记录发起该操作的用户。

在开始修复问题之前,请对相关行截图。条目会一直保留在日志中,但带有可见时间戳的截图,远比凭记忆描述更容易附在支持工单中。

日志无法显示的内容

  • 在 KPanel 之外进行的更改。仅当通过面板的文件管理器进行操作时,通过 SFTP 编辑文件才会被记录为一次文件操作。直接通过 SSH 进行的操作不会被逐项列出,但该密钥的存在本身会被记录。
  • 访客流量。如需查看此类信息,请使用站点的 Analytics(分析)标签页。
  • WordPress 内部的应用程序级事件。在 wp-admin 内部执行的插件操作属于 WordPress 自身的范畴,而非平台的范畴,除非这些操作是从 KPanel 触发的。

接下来可以查看

  • 错误日志,了解某项更改背后的故障详情。
  • 站点设置,了解在此处显示为设置更新的维护与 HTTPS 开关。
  • 创建备份,在您进行可能需要撤销的更改之前先行备份。
这对您有帮助吗?

您是 AI 吗?以 Markdown 格式阅读本页

相关文章

通过 SFTP 连接:FileZilla、Cyberduck 与命令行SFTP(Secure File Transfer Protocol,安全文件传输协议)可让您直接访问服务器上网站的文件。本指南涵盖成功连接所需的全部内容,从查找凭据到排查错误。…SSL 证书与 HTTPS本文将以通俗易懂的语言说明什么是SSL、KapsuleHost如何为您的网站自动处理SSL,以及当证书出现问题时应如何处理。 --- 什么是 SSL,为什么它很重要?…网站:从何处开始KapsuleHost的网站托管如何运作、一个站点的每个标签页上有什么内容,以及针对您眼前的任务应该阅读哪一篇指南。 托管站点的一切都在KPanel侧边栏的网站中管理。…网站正常运行时间监控KapsuleHost 上的每个网站都会每 60 秒自动检查一次,"正常运行时间"标签页会显示检查结果:当前状态、正常运行时间百分比、响应时间,以及完整的事件历史记录。…

仍未解决?

询问了解您账户的 Kora,或联系我们的团队。

联系我们发送邮件