La maggior parte dei plugin per il registro delle attività di WordPress ti dice cosa si è rotto, solo uno ti aiuta a risolverlo
John Turner
John Turner
Qualcosa è cambiato sul tuo sito WordPress. Una pagina ha un aspetto diverso, un plugin non si comporta correttamente o il ruolo di un utente è stato modificato e nessuno se ne assume la responsabilità. Senza un registro delle attività, il tuo unico piano è fare domande e sperare che qualcuno si ricordi.
WordPress non registra nativamente nulla di tutto ciò. Accessi, modifiche ai contenuti, attivazioni di plugin e modifiche alle impostazioni scompaiono nel momento in cui avvengono. Se il tuo sito ha più di un utente o se clienti, editor o collaboratori hanno accesso, non hai una traccia cartacea.
La vera decisione non è quale plugin ha più funzionalità. È quello che si adatta a come gestisci effettivamente il tuo sito.
Scegli quello sbagliato e sarai sepolto in configurazioni che non toccherai mai o ti mancheranno gli eventi che avrebbero risposto alla tua domanda.
Ecco i punti chiave:
- WordPress non registra nativamente l'attività degli amministratori. Nel momento in cui un secondo utente ha accesso al tuo sito, hai un divario di tracciabilità che solo un plugin dedicato al registro delle attività può colmare.
- Activity Log by Duplicator è l'unico logger che collega la diagnosi al ripristino. Puoi individuare l'evento, incrociare il timestamp con un backup e ripristinare in pochi minuti.
- La classificazione della gravità cambia la velocità con cui esegui il triage. I plugin che classificano gli eventi come Critici, Alti, Medi o Bassi ti consentono di filtrare ciò che conta davvero invece di scorrere un feed cronologico piatto.
- Installa prima che ti serva! I registri delle attività catturano solo gli eventi che si verificano dopo che il plugin è attivo, quindi non ci sono dati retroattivi se lo installi dopo che qualcosa è andato storto.
Indice
Plugin per il registro delle attività di WordPress a colpo d'occhio
Confronto dei migliori plugin per il registro delle attività di WordPress sulle funzionalità più importanti.
| Funzionalità | Registro Attività di Duplicator |
WP Activity Log | Storia Semplice |
|---|---|---|---|
| Eventi Tracciati | Oltre 60 eventi in 9 categorie | Illimitato (gratuito) | Azioni principali di WordPress (nessun conteggio elencato) |
| Classificazione della gravità | Critico / Alto / Medio / Basso |
Feed cronologico piatto |
|
| Integrazione Backup e Ripristino | Integrazione nativa Duplicator |
||
| Redazione automatica di dati sensibili | Password e chiavi API nascoste per impostazione predefinita |
||
| Notifiche email personalizzabili | Per tipo di evento |
~ Avvisi e-mail; non personalizzabili nella versione gratuita |
~ Solo riepilogo settimanale |
| Esportazione CSV / JSON | |||
| Supporto WP-CLI | |||
| Prezzo di partenza | 29$/anno O incluso in Duplicator Elite |
Gratuito per iniziare Premium da $139/anno |
Gratis per iniziare Premium da $79/anno |
~ = disponibile in forma limitata o solo premium. Funzionalità verificate al momento della pubblicazione.
Individua cosa è cambiato, individua la causa e ripristina dal backup, tutto in un unico flusso di lavoro.
Perché usare un plugin per il registro delle attività?
WordPress è stato creato come piattaforma editoriale. Il suo compito è aiutarti a scrivere, organizzare e pubblicare contenuti, non mantenere una registrazione forense delle azioni dell'amministratore.
L'installazione predefinita non registra ciò che accade all'interno di wp-admin. Non ottieni una cronologia degli accessi o una registrazione di chi ha aggiornato un plugin o modificato un'impostazione.
Quel design aveva senso quando la maggior parte dei siti WordPress aveva un solo utente: il proprietario. Oggi, la maggior parte dei siti con un traffico reale ha editor, collaboratori, accesso clienti o account sviluppatore.
Nel momento in cui una seconda persona dispone delle credenziali di amministratore, si crea un divario di tracciabilità che WordPress non colma. Ogni plugin in questo elenco esiste esattamente per questo motivo.
I nostri plugin preferiti per il registro delle attività di WordPress
- Activity Log by Duplicator: l'unico plugin di registro delle attività creato come compagno diretto di un flusso di lavoro di backup e ripristino; tiene traccia di oltre 60 eventi con classificazione della gravità, oscuramento dei dati sensibili e supporto WP-CLI
- WP Activity Log: oltre 300.000 installazioni con una procedura guidata di configurazione, registrazione gratuita illimitata e integrazioni premium per il mirroring dei log esterni e la gestione delle sessioni live
- Simple History: leggero, gratuito e ideale per siti personali o piccoli team; aggiunge una cronologia visiva pulita alla tua dashboard di WordPress con configurazione limitata
Activity Log by Duplicator

Activity Log di Duplicator tiene traccia di oltre 60 tipi di eventi in ogni categoria principale di azioni di WordPress e contrassegna ogni evento con un livello di gravità. È l'unico plugin di registro delle attività creato come compagno diretto di un flusso di lavoro di backup e ripristino con un clic, in modo da poter identificare un problema e ripristinare.

La maggior parte dei plugin di registro delle attività risponde alla domanda "cosa è successo?" e si ferma lì. È utile. Ma su un sito live, sapere cosa è successo è solo metà del lavoro, l'altra metà è annullarlo.
Activity Log si abbina alle funzionalità di backup e ripristino di Duplicator in un modo che nessun altro logger fa. Controlla il registro, trova l'evento, confronta il timestamp con il tuo backup più recente e ripristina.

La parte più immediatamente utile della dashboard di Activity Log è il sistema di classificazione della gravità.
La maggior parte dei plugin di registro delle attività ti fornisce un feed di eventi piatto e cronologico e ti consente di cercarlo. Questo organizza oltre 60 eventi in nove categorie e li classifica in quattro livelli di gravità:
- Critico
- Alto
- Medio
- Basso
C'è un filtro per la gravità a discesa direttamente nella barra degli strumenti. Quando qualcosa si rompe su un sito cliente e stai cercando di identificare la causa, non scorri un muro di voci "utente connesso" per trovare ciò che è effettivamente cambiato.
Filtri per Alto o Critico, guardi l'ultima ora e l'evento pertinente è proprio lì.

Quando viene modificata una password o ruotata una chiave API, Activity Log nasconde automaticamente tali valori nella voce di registro. La maggior parte dei plugin memorizza tali dati in testo normale a meno che non si impostino regole di esclusione specifiche.

Nei siti multi-amministratore in cui più persone hanno accesso al login, un appaltatore che esamina la cronologia degli accessi non ha bisogno di vedere i valori delle credenziali nel processo. La redazione per impostazione predefinita è una funzionalità di sicurezza significativa.
Puoi esportare i log in file CSV e JSON per gestire la conformità e i report per i clienti.

Il supporto completo di WP-CLI significa che puoi gestire i dati di log dalla riga di comando. Esporta, filtra ed elimina vecchi record più velocemente su più siti web.
Non vorrai perdere tempo a controllare il tuo registro delle attività ogni giorno, specialmente su più siti web. Activity Log di Duplicator dispone di un sistema di notifiche email personalizzabile, in modo da ricevere l'avviso giusto al momento giusto.

Cosa ci è piaciuto di Activity Log:
- Oltre 60 eventi tracciati organizzati in 9 categorie esplicite: più strutturato rispetto ai feed di eventi indifferenziati che la maggior parte dei plugin produce
- Quattro livelli di gravità (Critico, Alto, Medio, Basso) con un filtro di gravità nella barra degli strumenti; puoi dare priorità in base al livello di minaccia invece di scorrere un singolo elenco cronologico
- Redazione automatica dei dati sensibili: password e chiavi API sono nascoste nelle voci di log per impostazione predefinita
- Modifiche all'immagine in evidenza tracciate come eventi dedicati: prezioso per siti ricchi di contenuti o qualsiasi configurazione che utilizzi meta box personalizzati
- Esportazione CSV e JSON con filtri personalizzati per la documentazione di conformità e i report per i clienti
- Supporto completo di WP-CLI per interrogare i log e gestire la cronologia su un portfolio senza toccare il pannello di amministrazione
- Notifiche email configurabili per tipo di evento: avvisi solo per ciò che conta, non per tutto
- Incluso nel piano Duplicator Elite, che copre anche WP Media Cleanup: il costo per sito per le agenzie è vantaggioso
- Disponibile come plugin autonomo a partire da $29/anno
Cosa non ci è piaciuto:
- Plugin nuovo rispetto alle altre opzioni in questo elenco
WP Activity Log

WP Activity Log (precedentemente WP Security Audit Log) è un popolare plugin di registro delle attività con oltre 300.000 installazioni attive.
Mi è piaciuto il fatto che WP Activity Log avesse una procedura guidata di configurazione facile da usare che personalizza la tua esperienza con il plugin. Condividi alcune informazioni su come utilizzi il sito e WP Activity Log sa quali attività tracciare.

I log possono essere archiviati per 3 mesi, 6 mesi, 12 mesi, oppure puoi conservare tutti i dati. Una volta configurato WP Activity Log, otterrai una dashboard completa di azioni contrassegnate per gravità.

La versione gratuita registra molti dati, inclusi accessi, modifiche ai post, modifiche alla rete multisito e cambi di tema.
Puoi inviarti notifiche via email, ma non puoi personalizzare quali eventi attivano le email. Preferisco usare Activity Log di Duplicator per le notifiche email personalizzate.

Cosa ci è piaciuto:
- La versione gratuita include la registrazione illimitata degli eventi
- Oltre 14 integrazioni di plugin di terze parti: WooCommerce, Gravity Forms, WPForms, RankMath, Yoast SEO, ACF, MemberPress e altro
- Premium: mirroring del database esterno su Slack, AWS CloudWatch, Loggly, Papertrail e Syslog
- Premium: avvisi via email e SMS con regole configurabili per tipo di evento
- Premium: gestione delle sessioni live: visualizza gli accessi attivi e termina forzatamente le sessioni dall'interfaccia di log
- Timestamp con precisione al millisecondo su ogni evento registrato
Cosa non ci è piaciuto:
- Premium a partire da $139/anno per un singolo sito
- Nessuna connessione nativa a strumenti di backup o ripristino; il log identifica il problema, ma la soluzione è completamente separata
Storia Semplice

Simple History aggiunge una timeline visiva direttamente alla tua bacheca di WordPress. Mostrerà accessi, installazioni di plugin, modifiche ai contenuti e modifiche alle impostazioni.
È gratuito, attivamente mantenuto e leggero. Simple History gestisce le esigenze di base della maggior parte dei siti WordPress personali o di piccoli team senza aggiungere un overhead significativo al database.
Non tutti i siti necessitano di report di conformità o mirroring del database esterno. Un portfolio personale, un blog o un sito di contenuti per tre persone necessitano principalmente di una cosa: un registro di base di ciò che è cambiato in modo da poter rispondere alla domanda: "ho fatto qualcosa per causare questo?" Simple History risponde a questa esigenza senza chiederti di imparare un'interfaccia complicata.
Visualizza la timeline del tuo sito web filtrando per una determinata data. Simple History ti mostra tutto ciò che è accaduto durante quel periodo.

Sarai in grado di visualizzare ulteriori dettagli su eventi specifici. Se noti attività dannose, filtra l'evento per utente o tipo di evento per scoprire cosa sta succedendo.

Se necessario, puoi iniziare a registrare eventi personalizzati. Il plugin dispone di un filtro personalizzabile per tracciare qualsiasi cosa Simple History non veda:
apply_filters(
'simple_history_log',
'This is a logged message'
);
Su un sito in cui ci sei solo tu e un'altra persona che apporta modifiche, una timeline pulita della bacheca con timestamp e nomi utente è spesso tutto ciò di cui hai bisogno.
Cosa ci è piaciuto:
- Valutazione 4,9 stelle su WordPress.org
- 300.000 installazioni attive
- Analisi della cronologia per azioni totali sui contenuti, azioni sui media e altro
- Premium: tracciamento aggiuntivo per i periodi e i giorni di attività di punta
- Geolocalizzazione IP sui tentativi di accesso falliti
- Comandi WP-CLI integrati
- Accesso all'API REST per dashboard personalizzate e integrazioni esterne
- Report settimanali via email
Cosa non ci è piaciuto:
- Nessun sistema di classificazione della gravità: tutti gli eventi appaiono nello stesso feed senza ranking di priorità
- La registrazione di WooCommerce richiede un add-on a pagamento
- I canali di log esterni (Datadog, syslog, webhooks) sono funzionalità solo premium
- La versione premium parte da $79/anno
Domande frequenti (FAQ)
Cosa traccia un plugin di log delle attività di WordPress?
La maggior parte dei plugin copre accessi e tentativi di accesso falliti, modifiche ai contenuti, modifiche a plugin e temi (installazione, attivazione, aggiornamento, disattivazione), modifiche alle impostazioni di WordPress e modifiche all'account utente o ai ruoli. Plugin più avanzati tracciano anche eventi WooCommerce, modifiche ai file, modifiche ai widget e aggiornamenti dei menu.
L'elenco degli eventi varia significativamente a seconda del plugin: i livelli gratuiti della maggior parte delle opzioni coprono le azioni principali di WordPress, mentre i livelli premium si estendono alle integrazioni di plugin di terze parti.
Un plugin di log delle attività rallenterà il mio sito WordPress?
Non in modo significativo. I plugin per il registro delle attività scrivono in una tabella di database personalizzata dedicata, separata dalle tabelle principali di WordPress, il che mantiene l'impatto sulle prestazioni minimo. La registrazione avviene in background dopo ogni evento e non intercetta né ritarda alcuna richiesta frontend. Sui siti ad alto traffico che generano grandi volumi di log, la potatura regolare dei log è una buona pratica, ma la registrazione delle attività su un tipico sito WordPress aggiunge poco overhead.
Ho bisogno di un plugin per il registro delle attività se sono l'unica persona che gestisce il mio sito?
È meno critico, ma non inutile. Un amministratore singolo beneficia comunque di un registro delle attività quando risolve comportamenti inspiegabili, quando appaltatori o utenti ospiti toccano il sito anche occasionalmente, o quando è necessario tracciare qualsiasi tipo di incidente di sicurezza.
Qual è la differenza tra un registro delle attività di WordPress e un registro di sicurezza?
Un registro delle attività registra ciò che gli utenti fanno all'interno dell'area di amministrazione di WordPress, incluse modifiche ai contenuti, modifiche ai plugin e modifiche alle impostazioni. Un registro di sicurezza registra l'attività di minaccia esterna come IP bloccati, tentativi di accesso falliti, scansioni malware e avvisi di integrità dei file.
Alcuni strumenti combinano entrambi (Sucuri, MalCare). I plugin dedicati al registro delle attività si concentrano sulle azioni interne lato amministratore e sono generalmente più granulari su chi ha cambiato cosa.
Posso ricevere avvisi via email quando qualcosa di specifico cambia sul mio sito?
Sì, la maggior parte dei plugin premium per il registro delle attività include regole di avviso email configurabili per tipo di evento o livello di gravità. Activity Log di Duplicator ha notifiche email personalizzate in base agli eventi di cui si desidera essere avvisati.
Inizia a registrare prima del prossimo cambiamento inspiegabile
Per la maggior parte dei proprietari di siti WordPress, Activity Log by Duplicator è il miglior punto di partenza. Non solo per ciò che registra, ma perché collega il log al flusso di lavoro di ripristino.
Sapere chi ha rotto qualcosa è utile. Essere in grado di ripristinare il sito per risolvere errori o hack è meglio.
Ottieni Activity Log gratuitamente con Duplicator Elite o installalo come plugin standalone. Consiglio il pacchetto, poiché include il ripristino di emergenza (Duplicator) e l'ottimizzazione dei media (WP Media Cleanup)!
Mentre sei qui, penso che ti piaceranno queste risorse correlate:
- Come creare un sito di staging WordPress (per test sicuri)
- Come annullare le modifiche in WordPress (5 metodi)
- Come i backup in tempo reale monitorano e proteggono le tue modifiche all'istante
- Pensavo che i miei backup funzionassero: come i servizi di monitoraggio dei backup hanno cambiato tutto
- Strumenti di debug di WordPress che trovano errori in pochi minuti (non ore)
- Come Black Bike Media ha salvato un database corrotto da 2,4 GB