Was protokolliert das Aktivitätsprotokoll?
Das Aktivitätsprotokoll verfolgt eine Vielzahl von Ereignissen auf Ihrer WordPress-Website. Jede Kategorie kann in den Einstellungen › Ereignisse unabhängig aktiviert, deaktiviert oder gefiltert werden. Dort listet die Referenz der registrierten Ereignistypen jeden verfolgbaren Ereignistyp live auf.

Dieser Artikel führt Sie durch alles, was das Aktivitätsprotokoll verfolgt, Kategorie für Kategorie, damit Sie genau wissen, was aufgezeichnet wird und es an Ihre Bedürfnisse anpassen können.
Benutzerereignisse
Die Kategorie Benutzer umfasst Authentifizierungs- und Benutzerkontoänderungen. Dies sind einige der wichtigsten Ereignisse, die aus Sicherheitsgründen überwacht werden müssen. Die folgenden Benutzerereignisse werden verfolgt:

Erfasste Ereignisse umfassen:
- Benutzer angemeldet (Info): Erfolgreiche Anmeldung
- Anmeldung fehlgeschlagen (Hoch): Fehlgeschlagener Anmeldeversuch, einschließlich des versuchten Benutzernamens
- Benutzer abgemeldet (Info)
- Benutzer erstellt (Mittel): Neues Benutzerkonto hinzugefügt
- Benutzer aktualisiert (Niedrig): Profildetails geändert
- Benutzer gelöscht (Hoch)
- Benutzerrolle geändert (Hoch): Protokolliert sowohl die alte als auch die neue Rolle
- Passwort geändert (Mittel)
- E-Mail geändert (Mittel)
- Passwortzurücksetzung angefordert (Mittel)
Inhaltsereignisse
Die Kategorie Inhalt verfolgt Änderungen an Beiträgen, Seiten, benutzerdefinierten Feldern und Beitragsbildern, gruppiert in die unten aufgeführten Ereignistypen.
Beitrags- und Seitenereignisse verfolgen die folgenden Änderungen: Erstellt, Aktualisiert, Veröffentlicht, Gelöscht (in den Papierkorb oder dauerhaft) und Status geändert (z. B. von Entwurf zu Überprüfung ausstehend).
Benutzerdefinierte Felder oder Beitragsmetadaten-Ereignisse verfolgen die folgenden Änderungen und protokollieren den Feldnamen und die Wertänderung: Benutzerdefiniertes Feld hinzugefügt, Benutzerdefiniertes Feld aktualisiert, Benutzerdefiniertes Feld gelöscht.
Beitragsbildereignisse verfolgen die folgenden Änderungen: Beitragsbild festgelegt, Beitragsbild geändert, Beitragsbild entfernt.
Revisionen, automatische Speicherungen und Navigationsmenüpunkte sind aus Designgründen von der Inhaltsverfolgung ausgeschlossen.
Medienereignisse
Die Kategorie Medien verfolgt Uploads und Löschungen in der Mediathek, getrennt von der Inhaltskategorie. Die folgenden Medienereignisse werden verfolgt:
- Medien hochgeladen (Niedrig)
- Medien aktualisiert (Niedrig)
- Medien gelöscht (Niedrig)
Kommentarereignisse
Kommentare werden unter der Kategorie Inhalt verfolgt. Jedes Ereignis protokolliert den Kommentarautor und den Beitrag, zu dem er gehört. Die folgenden Kommentarereignisse werden verfolgt:
- Kommentar erstellt (Niedrig): Neuer Kommentar eingereicht (Spam-Kommentare sind ausgeschlossen)
- Kommentar genehmigt (Niedrig): Kommentar von ausstehend zu genehmigt verschoben
- Kommentar aktualisiert (Niedrig): Kommentarinhalt bearbeitet
- Kommentar gelöscht (Niedrig)
- Kommentar als Spam markiert (Niedrig)
Plugin-Ereignisse
Die Kategorie Plugin verfolgt Plugin-Installationen, -Aktivierungen, -Updates und -Löschungen. Die folgenden Plugin-Ereignisse werden verfolgt:
- Plugin installiert
- Plugin aktiviert (Mittel)
- Plugin deaktiviert (Mittel)
- Plugin aktualisiert (Mittel)
- Plugin gelöscht (Hoch)
Theme-Ereignisse
Die Kategorie Theme verfolgt Theme-Installationen, -Aktivierungen und -Löschungen. Die folgenden Theme-Ereignisse werden verfolgt:
- Theme installiert (Mittel)
- Theme aktiviert (Mittel): Protokolliert sowohl das alte als auch das neue aktive Theme
- Theme gelöscht (Hoch)
WordPress-Ereignisse
Die Kategorie WordPress verfolgt Core-Updates und Content-Exporte. Die folgenden WordPress-Ereignisse werden verfolgt:
- WordPress aktualisiert (Hoch): Protokolliert die Versionsnummer bei jedem Core-Update
- WordPress-Export (Mittel): Protokolliert, wenn jemand Website-Inhalte über Werkzeuge › Export exportiert
Einstellungen-Ereignisse
Die Kategorie Einstellungen verfolgt Änderungen an WordPress-Optionen wie Website-URL, Admin-E-Mail, Permalinks-Struktur, Zeitzone, Kommentareinstellungen und mehr. Die folgenden Einstellungsereignisse werden verfolgt:
- Einstellungen geändert (Mittel)
- Option geändert (Niedrig)
Sensible Werte (Passwörter, geheime Schlüssel) werden automatisch geschwärzt und als [GESCHWÄRZT] protokolliert.
Darstellungsereignisse
Die Kategorie Darstellung verfolgt Änderungen an Navigationsmenüs und Widget-Bereichen, gruppiert in die unten aufgeführten Ereignistypen.
Menüereignisse verfolgen die folgenden Änderungen: Menü erstellt (Niedrig), Menü aktualisiert (Niedrig), Menü gelöscht (Mittel), Menüpunkt hinzugefügt (Niedrig), Menüpunkt aktualisiert (Niedrig), Menüpunkt gelöscht (Niedrig).
Widget-Ereignisse verfolgen die folgenden Änderungen: Widget hinzugefügt (Niedrig), Widget aktualisiert (Niedrig), Widget entfernt (Niedrig).
Taxonomie-Ereignisse
Die Kategorie Taxonomie verfolgt Änderungen an Kategorien, Tags und benutzerdefinierten Taxonomiebegriffen. Die folgenden Taxonomieereignisse werden verfolgt:
- Taxonomiebegriff erstellt (Niedrig)
- Taxonomiebegriff aktualisiert (Niedrig)
- Taxonomiebegriff gelöscht (Mittel)
- Begriffe dem Beitrag zugewiesen (Niedrig)
- Begriffe vom Beitrag entfernt (Niedrig)
Navigationsmenü-Begriffe, Link-Kategorien, Beitragsformate und andere interne WordPress-Taxonomien sind per Design von der Verfolgung ausgeschlossen.
Feingranulare Kontrolle für Entwickler
Über die Kategorie-Umschalter in Einstellungen › Ereignisse hinaus können Entwickler genau steuern, was protokolliert wird, indem sie die folgenden Hooks verwenden:
- dactlog_should_log_post_type: Steuern Sie, welche Beitragstypen verfolgt werden
- dactlog_should_log_post_meta: Steuern Sie, welche benutzerdefinierten Felder verfolgt werden
- dactlog_should_log_taxonomy: Steuern Sie, welche Taxonomien verfolgt werden
- dactlog_should_log_option: Fügen Sie bestimmte WordPress-Optionen hinzu oder schließen Sie sie von der Verfolgung aus
Das ist alles! Da jede Kategorie dem zugeordnet ist, was sie tatsächlich verfolgt, ist es einfach, genau die Ereignisse zu aktivieren, zu deaktivieren oder zu filtern, die wichtig sind.
Um anzupassen, welche Kategorien und Ereignisse protokolliert werden, siehe Einstellungen für das Aktivitätsprotokoll konfigurieren. Führen Sie das Aktivitätsprotokoll in einem Netzwerk von Websites aus? Schauen Sie sich Aktivitätsprotokoll und WordPress Multisite an.