Lire et exporter le journal d'activité
Chaque connexion, chaque blocage, chaque activation de plugin laisse une ligne. Le journal d'activité écrit les événements pertinents pour la sécurité dans une table de base de données dédiée — avec l'horodatage en UTC, le nom de l'événement, la gravité, l'utilisateur, l'adresse IP et une brève description.
Ce qui est journalisé
- Connexions et déconnexions
- Les tentatives de connexion échouées et les blocages d'IP — les deux uniquement tant que « Limite de connexion active » est activé
- Blocages levés manuellement
- Plugins activés et désactivés ainsi que changements de thème
- Utilisateurs nouvellement créés et rôles modifiés
- Les modifications des options siteurl, home, users_can_register, default_role et admin_email
- Contenus publiés et mis à jour
- Les résultats du contrôle du cœur et de l'analyse des logiciels malveillants ainsi que les opérations liées à la connexion à double facteur
- Les robots scanners bloqués et les requêtes rejetées par le filtre Bad-Request, à condition que les deux interrupteurs sous « Durcissement » (en allemand : „Härtung“) soient activés
Consulter, exporter, vider
- Dans « Kakapo Security », le point « Journal d'activité » (en allemand : „Aktivitäts-Log“) se trouve à gauche dans le groupe « Journal ».
- Le tableau affiche les 200 événements les plus récents ; le nombre à côté indique le total conservé.
- Avec « Export CSV », vous téléchargez jusqu'à 1000 entrées sous forme de fichier — les colonnes sont Heure, Événement, Gravité, Utilisateur, IP et Détail, séparées par des points-virgules.
- Avec « Vider », vous supprimez toutes les entrées ; l'action demande confirmation au préalable et elle est irréversible.
La gravité prend l'une de quatre valeurs — info, warn, crit ou success — et détermine la couleur du marquage dans la colonne des événements. Les horodatages sont partout en UTC, pas dans le fuseau horaire du site.