读取并导出活动日志
每一次登录、每一次封锁、每一次插件启用都会留下一行。活动日志把与安全相关的事件写入一张独立的数据库表——包含 UTC 时间、事件名称、严重程度、用户、IP 地址和一段简短描述。
记录哪些内容
- 登录与退出登录
- 失败的登录尝试和 IP 封锁——两者都只在“登录限制已启用”处于开启状态时才记录
- 手动解除的锁定
- 已启用和已停用的插件,以及主题切换
- 新创建的用户和被更改的角色
- 对选项 siteurl、home、users_can_register、default_role 和 admin_email 的更改
- 已发布和已更新的内容
- 核心检查与恶意软件扫描的结果,以及围绕双重验证登录的各项操作
- 被拦截的扫描器机器人以及被 Bad-Request 过滤器拒绝的请求,前提是“安全加固”(德语:„Härtung“)下的两个开关都已打开
查看、导出、清空
- 在 Kakapo Security 中,“活动日志”(德语:„Aktivitäts-Log“)这一项位于左侧的“日志”分组下。
- 表格显示最近的 200 条事件;旁边的数字表示总量。
- 通过“CSV 导出”可以把最多 1000 条条目下载为文件——各列依次为时间、事件、严重程度、用户、IP 和详情,以分号分隔。
- 点击“清空”会删除所有条目;该操作会先询问确认,并且无法撤销。
表格在写入时会被限制:只保留最近的 5000 行,更早的行会被剔除。想保存更久,就得定期导出。
严重程度共有四种取值——info、warn、crit 或 success——它决定事件列中标记的颜色。所有时间一律以 UTC 表示,而不是站点所在的时区。
这篇文章对您有帮助吗?