如何使用安全審核日誌監視WordPress中的用戶活動


您是否要監視WordPress網站上的用戶活動?

運行多作者博客或會員網站面臨著其自身的獨特挑戰,例如停止垃圾郵件註冊和管理編輯工作流。

多用戶WordPress網站的所有者和管理員尋求的一種解決方案是能夠輕鬆監視用戶在其網站上的活動的能力。

這使他們可以建立一個制衡系統。 如果事情失控,那麼他們可以輕鬆找出問題出在哪裡,誰做錯了以及如何解決。

在本文中,我們將向您展示如何監視用戶活動並在WordPress中保留安全審核日誌。

監控WordPress中的用戶活動

為什麼要啟用WordPress活動監視器和日誌?

通常會出現一個常見的反對意見,那就是您不應該向不信任的任何人授予WordPress登錄訪問權限。 如果這樣做,則不需要活動跟踪解決方案。

這有點極端,因為有許多非常有效的活動日誌用例。

有時,用戶可能不小心犯了一個錯誤或錯誤,可能會破壞您的WordPress網站。 擁有活動跟踪日誌可以幫助您更快地識別和解決這些問題。

由於審核日誌將向您顯示哪個用戶犯了錯誤,因此您也可以對他們進行最佳實踐教育,以防止將來再次犯同樣的錯誤。

一個很好的例子是,如果主持人批准了不符合您的評論準則的評論,那麼您可以迅速糾正他們的錯誤並通知他們。

安全審核日誌的另一個很好的用例是,當您從Codeable,Upwork等第三方合同網站僱用WordPress開發人員時。

儘管大多數開發人員都是值得信賴的,但有時您會遇到不誠實的開發人員,這可能導致您的業務損失大量資金。

最近,我們的一個Facebook小組成員報告說,她從Upwork僱用的一名開發人員更改了其WooCommerce商店中的PayPal地址。

Upwork騙子

除非您擁有可跟踪所有活動的WordPress用戶審核日誌,否則很難檢測到這些細微的變化。

幾年前,這個問題發生在WPBeginner創始人Syed Balkhi身上,一位自由開發人員悄悄地更改了他的一些會員鏈接。 Syed通過安全審核日誌插件捕獲並解決了該問題。

考慮到以上好處,讓我們看一下如何在WordPress網站上設置和監視用戶活動。

我們將共享兩個WordPress審核日誌插件。

  1. 簡單歷史記錄(免費插件,但功能不那麼強大)
  2. WP活動日誌(同類最佳)

使用簡單歷史記錄監視用戶活動

簡單歷史記錄是WordPress的免費用戶活動監視插件,但功能不那麼豐富。 如果您經營小型網站或WordPress博客,則此插件將為您工作。

您需要做的第一件事是安裝並激活簡單歷史記錄插件。 您可以按照有關如何安裝WordPress插件的新手指南進行操作,以獲取詳細說明。

激活後,前往 設定值 » 簡單的歷史 從WordPress管理面板的左側欄中。

簡單歷史記錄插件設置頁面

在設置頁面上,您可以選擇是否要使活動日誌顯示在儀表板上,在單獨的頁面上還是在這兩者上。

您還可以決定將出現在儀表板和日誌頁面上的項目數。

默認情況下,“簡單歷史記錄”插件會清除超過60天的活動日誌歷史記錄。 您也可以通過單擊 立即清除日誌 設置頁面上的按鈕。

該插件使您可以通過秘密RSS提要監視歷史記錄。 但是,您需要選中“啟用RSS feed”選項才能使用它。

查看具有簡單歷史記錄的用戶活動

要查看用戶活動日誌,您需要訪問 儀表板»簡單歷史 頁。 您也可以在儀表板上查看它們,但這取決於您如何配置此插件的設置。

簡單歷史記錄用戶活動日誌

該插件默認顯示最近30天的事件。 您可以將其更改為固定範圍(最多60天),也可以通過單擊 日期 下拉式菜單。

要在您的站點上搜索特定事件,您需要單擊“顯示搜索選項”鏈接。 這將打開許多字段。 您可以使用單個字段或它們的組合來查找所需的數據。

簡單歷史記錄活動日誌搜索選項

例如,您可以使用 用戶數 字段中找到某人,然後單擊 搜索事件 按鈕查看該人最近30天的活動。

默認情況下,“簡單歷史記錄”插件允許您監視登錄,註銷,密碼錯誤,帖子/頁面編輯,媒體上傳,插件安裝/更新,用戶配置文件更改等。

它還支持bbPress論壇,使您可以在網站上查看論壇和主題活動。

簡單歷史記錄還允許您添加自己的自定義事件。 如果您有開發經驗並想添加自定義事件,則可以在此頁面上查看詳細信息。

使用WP活動日誌監視用戶活動

儘管“簡單歷史記錄”在跟踪您網站上的用戶活動方面做得很好,但功能有限。

如果您正在尋找一個提供詳細的實時用戶活動報告的插件,則應使用WP Activity Log插件。

它是一個功能豐富的插件,可讓您跟踪網站上發生的每項更改。 您還可以獲取有關重要站點事件的電子郵件和SMS通知。

首先,您需要在WordPress網站上安裝並激活WP Activity Log插件。

激活後,您將看到一個新的菜單項 WP活動日誌 在管理面板的左側欄中。 系統將要求您輸入許可證密鑰,然後單擊“同意並激活許可證”按鈕以開始使用此插件。

輸入您的許可證密鑰以開始使用WP Activity Log插件

注意:要獲取許可證密鑰,您可以檢查購買插件後收到的歡迎電子郵件。

激活後,您將在左側邊欄中的WP活動日誌菜單下看到新選項。

要監視您網站上的事件,您需要轉到 WP活動日誌»日誌查看器 頁。

WordPress活動日誌查看器以監視事件

此插件還在屏幕頂部欄顯示最新事件。 您也可以單擊這些通知以轉到“日誌查看器”頁面。

日誌頁面將允許您查看網站上的所有事件。 您將獲得重要的詳細信息,例如事件的日期,所涉及的用戶,用戶的IP地址以及事件消息。

例如,如果某人登錄到您的站點,則您將能夠找出誰是該用戶,該人何時登錄以及該用戶的IP地址。

您還可以通過以下方法控制要跟踪的事件: WP活動日誌»啟用/禁用事件 頁。

啟用或禁用事件以進行監視

您可以在此處從中選擇基本,極客或自定義 日誌級別 下拉式菜單。 根據您的選擇,您將在該頁面上看到不同的事件名稱及其描述。

現在,您可以通過選中/取消選中框來啟用或禁用單個事件。 您可以通過轉到不同的選項卡(例如內容和評論,WordPress安裝,訪問者事件等)來執行相同的操作。

要跟踪您網站上的登錄用戶,您需要轉到 WP活動日誌»登錄的用戶 頁。

WP活動日誌插件已登錄用戶

從這裡您將看到所有登錄到您網站的用戶。 您可以查看某個用戶的所有活動,或通過單擊 終止會議 按鈕。

如果您要下載網站的活動日誌,則只需轉到 WP活動日誌»報告 頁面以根據您可能具有的條件生成報告。

就這樣! 我們希望本文能幫助您了解如何借助“簡單歷史記錄”或WP Activity Log插件監視WordPress中的用戶活動。

您可能還需要查看我們的終極WordPress安全指南和最佳WordPress防火牆插件列表。

如果您喜歡這篇文章,請訂閱我們的YouTube頻道WordPress視頻教程。 您也可以在找到我們 推特 和Facebook。