# 站点活动日志

Source: https://support.kapsulehost.com/zh-cn/site-activity-log

The Activity log 是记录某个网站上所做操作及操作人的站点级日志:每一次备份创建、PHP 版本变更、域名添加、缓存清除、SSH 密钥安装和密码重置,都会按时间倒序排列在一个列表中,让您可以在几秒钟内快速浏览。

## 活动日志在哪里

打开**网站(Websites)**,点击相应的站点,在站点左侧菜单中打开**概览(Overview)**分组,然后选择**活动(Activity)**。该页面标题为**活动日志(Activity log)**,其描述为该站点最近执行的操作。

主侧边栏中没有顶层的"活动"项目。日志的范围限定在单个站点,这正是其实用之处:它不会将您其他站点的变更、账单信息或邮箱信息混杂在一起。

![KPanel 中某站点的活动日志,列出了该站点最近执行的操作](https://support.kapsulehost.com/help/screenshots/site-activity-log.368c32b4.webp)

## 读懂一条记录

每一行包含四个部分:

- **图标方块**,根据操作类型以颜色区分。删除和禁用操作为红色,配有垃圾桶图标;创建和启用操作为绿色,配有加号图标;更新和配置更改为琥珀色,配有铅笔图标;登录、单点登录事件和还原操作为蓝色,配有钥匙图标。
- **通俗易懂的标签**,例如 *PHP version changed*(PHP 版本已更改)、*Backup created*(已创建备份)、*Custom domain added*(已添加自定义域名)或 *WP admin SSO login*(WP 管理员单点登录)。
- **详情标签**,当存在值得展示的具体信息时出现,例如新旧 PHP 版本、被屏蔽的 IP 地址,或新增的 SSH 密钥名称。
- **操作人与时间戳**,显示在右侧。

详情标签是让日志在排查问题时真正发挥作用的部分。单独一条 *Site URL updated*(站点网址已更新)能告诉您的信息很少;而 *Site URL updated* 旁边附带 `oldvalue to newvalue` 则能告诉您全部信息。

## 是谁做的

每个标签下方的操作人一行会显示执行该操作的 KPanel 用户名称,若该用户尚未设置名称,则显示其电子邮件地址。

自动执行的操作归属为**系统(System)**。定时备份、自动 SSL 续期、由 cron 驱动的自动更新等均记为系统条目。如果您看到某项变更被归属于某人,而该人表示并非自己所做,请将其视为账户被盗用,并参照 [账户安全](https://support.kapsulehost.com/zh-cn/account-security) 和 [双重身份验证](https://support.kapsulehost.com/zh-cn/two-factor-authentication) 进行处理。

> **Note:** 日志条目由平台写入,而非由您本人写入,且面板中没有编辑或删除任何条目的方式。这正是其意义所在:一份可以被改写的审计记录,就不再是审计记录。

## 系统会记录哪些内容

该日志覆盖整个站点的各个方面,而不仅限于某一领域。大致包括:

| 领域 | 示例 |
|---|---|
| 站点生命周期 | 创建站点、删除站点、更新站点设置 |
| 访问 | WordPress 管理员单点登录、phpMyAdmin 单点登录、添加 SSH 密钥、创建 SFTP 用户 |
| 备份 | 创建备份、请求备份还原、更新备份计划 |
| 域名与 SSL | 添加或移除自定义域名、激活域名、续期 SSL 证书 |
| PHP 与服务器 | PHP 版本已更改、PHP 设置已更新、PHP-FPM 已重新加载、慢查询日志开关已切换 |
| 缓存 | 启用或禁用 Redis 缓存、清除整页缓存、清除 URL 缓存 |
| 安全 | 屏蔽 IP 地址、更新国家访问规则、切换 XML-RPC 屏蔽、启用登录锁定、启用站点密码保护 |
| WordPress 操作 | 创建和删除用户、更改角色、更新固定链接、插件与核心自动更新、保存 `.htaccess`、删除修订版本 |
| WooCommerce | 更改网关、批量更新订单状态、更新货币、更新库存 |
| 部署与环境 | 创建并同步暂存环境、推送到生产环境、构建和销毁预览部署 |
| 文件 | 保存、重命名或删除文件,导出或导入数据库 |

如果某项操作尚无易读标签,系统会直接显示原始操作名称,而不会隐藏该条目。不会因为某项操作是新出现的功能而被遗漏。

## 刷新

该列表在您打开页面时加载,且不会自动轮询。在您于另一个标签页中完成更改后,请点击右上角的**刷新(Refresh)**以获取最新条目。

页面会加载最近的 100 条记录。更早的活动会被保留,但面板不会对该范围之外的内容进行分页,因此如果您需要还原数月前的情况,请提交工单并要求支持团队调取审计记录:参见 [提交支持工单](https://support.kapsulehost.com/zh-cn/opening-a-support-ticket)。

## 在实践中使用日志

### 在出现故障之后

在开始猜测原因之前,请先从这里入手。打开日志,查看站点开始出现异常前的那些条目,通常在第一屏就能找到原因:可能是 PHP 版本被提升、插件被自动更新、`.htaccess` 被保存,或是缓存设置被切换。

这比阅读错误日志更快,因为该日志告诉您的是发生了什么变化,而不是出现了什么症状。一旦您锁定了可疑对象,[错误日志](https://support.kapsulehost.com/zh-cn/error-logs) 就能准确告诉您它是如何失败的。

### 在交接之后

当您从他人手中接手一个站点时,活动日志是了解该站点运营方式的最简要的说明:是否在进行备份、更新是自动还是手动、是否有人使用过 SSH 登录、安全功能是否已开启。

### 作为安全检查手段

有两种模式特别值得留意:

- **您不认识的 SSH 密钥和 SFTP 用户。**两者都会以创建时使用的标签记录在案。请对照 [为站点添加 SSH 密钥](https://support.kapsulehost.com/zh-cn/adding-ssh-keys) 进行核对,并撤销任何不熟悉的内容。
- **在异常时段发生的单点登录。**每一次 WordPress 管理员和 phpMyAdmin 单点登录都会记录发起该操作的用户。

> **Tip:** 在开始修复问题之前,请对相关行截图。条目会一直保留在日志中,但带有可见时间戳的截图,远比凭记忆描述更容易附在支持工单中。

## 日志无法显示的内容

- **在 KPanel 之外进行的更改。**仅当通过面板的文件管理器进行操作时,通过 SFTP 编辑文件才会被记录为一次文件操作。直接通过 SSH 进行的操作不会被逐项列出,但该密钥的存在本身会被记录。
- **访客流量。**如需查看此类信息,请使用站点的 Analytics(分析)标签页。
- **WordPress 内部的应用程序级事件。**在 `wp-admin` 内部执行的插件操作属于 WordPress 自身的范畴,而非平台的范畴,除非这些操作是从 KPanel 触发的。

## 接下来可以查看

- [错误日志](https://support.kapsulehost.com/zh-cn/error-logs),了解某项更改背后的故障详情。
- [站点设置](https://support.kapsulehost.com/zh-cn/site-settings),了解在此处显示为设置更新的维护与 HTTPS 开关。
- [创建备份](https://support.kapsulehost.com/zh-cn/taking-a-backup),在您进行可能需要撤销的更改之前先行备份。
