Plugin per il registro delle attività di WordPress

La maggior parte dei plugin di WordPress per il registro delle attività ti dice cosa non funziona, ma solo uno ti aiuta a risolvere il problema

· 12 minuti di lettura ·
Scritto da: avatar dell'autore Joella Dunn
avatar dell'autore Joella Dunn
Joella è una scrittrice con anni di esperienza in WordPress. In Duplicator è specializzata nella manutenzione dei siti, dai backup di base alle migrazioni su larga scala. Il suo obiettivo finale è assicurarsi che il vostro sito WordPress sia sicuro e pronto per la crescita.
·
Recensito da: avatar del recensore John Turner
avatar del recensore John Turner
John Turner è il presidente di Duplicator. Ha oltre 20 anni di esperienza commerciale e di sviluppo e i suoi plugin sono stati scaricati oltre 25 milioni di volte.

È successo qualcosa sul tuo sito WordPress. Una pagina ha un aspetto diverso, un plugin non funziona come dovrebbe oppure il ruolo di un utente è stato modificato e nessuno se ne assume la responsabilità. Senza un registro delle attività, l'unica cosa che puoi fare è chiedere in giro e sperare che qualcuno se lo ricordi.

WordPress non registra nulla di tutto ciò in modo nativo. Gli accessi, le modifiche ai contenuti, le attivazioni dei plugin e le modifiche alle impostazioni scompaiono nel momento stesso in cui vengono effettuate. Se il tuo sito ha più di un utente o se clienti, redattori o collaboratori esterni hanno accesso, non avrai alcuna traccia documentale.

La vera domanda non è quale plugin abbia più funzioni, ma quale si adatti al modo in cui gestisci effettivamente il tuo sito.

Se scegli quella sbagliata, o ti ritroverai sommerso da impostazioni che non userai mai, oppure ti perderai gli eventi che avrebbero risolto il tuo dubbio.

Ecco i punti salienti:

  • WordPress non registra di default le attività degli amministratori. Nel momento in cui un secondo utente ha accesso al tuo sito, si crea una lacuna nella tracciabilità che solo un plugin dedicato alla registrazione delle attività può colmare.
  • Activity Log by Duplicator è l'unico strumento di registrazione che collega la diagnosi al ripristino. È possibile individuare con precisione l'evento, incrociare il timestamp con un backup ed eseguire il ripristino in pochi minuti.
  • La classificazione per gravità influisce sulla velocità con cui si effettua il triage. I plugin che classificano gli eventi come «Critici», «Alti», «Medio» o «Bassi» consentono di filtrare solo ciò che conta davvero, invece di scorrere un feed cronologico senza distinzioni.
  • Installalo prima che ti serva! I registri delle attività registrano solo gli eventi che si verificano dopo l'attivazione del plugin, quindi non ci saranno dati retroattivi se lo installi solo dopo che si è verificato un problema.

Indice dei contenuti

Confronto tra plugin

Panoramica dei plugin per il registro delle attività di WordPress

Confronto tra i migliori plugin di WordPress per il registro delle attività in base alle caratteristiche più importanti.

Caratteristica Registro delle attività
di Duplicator
Registro delle attività di WP Storia semplice
Eventi monitorati Oltre 60 eventi in 9 categorie Illimitato (gratuito) Azioni principali di WordPress (numero non specificato)
Classificazione della gravità
Critico / Elevato /
Medio / Basso

Feed cronologico lineare
Integrazione di backup e ripristino
Integrazione nativa con Duplicator
Cancellazione automatica dei dati sensibili
Password e chiavi API nascoste per impostazione predefinita
Notifiche via e-mail personalizzabili
Per tipo di evento
~
Avvisi via e-mail; non personalizzabili nella versione gratuita
~
Solo riepilogo settimanale
Esportazione in formato CSV / JSON
Supporto WP-CLI
Prezzo di partenza 29 $ all'anno
Oppure incluso in Duplicator Elite
Inizia gratuitamente l'abbonamentoPremium a
: a partire da 139 $ all'anno
Inizia gratuitamente l'abbonamentoPremium a "
" a partire da 79 $ all'anno

~ = disponibile in versione limitata o solo nella versione premium. Caratteristiche verificate al momento della pubblicazione.

Inizia oggi stesso a registrare l'attività di WordPress.

Individua le modifiche, individua la causa e ripristina dal backup: tutto in un unico flusso di lavoro.

Inizia subito a registrare

Perché utilizzare un plugin per il registro delle attività?

WordPress è stato concepito come piattaforma di pubblicazione. Il suo scopo è aiutarti a scrivere, organizzare e pubblicare contenuti, non a conservare una registrazione dettagliata delle azioni amministrative.

L'installazione predefinita non registra ciò che accade all'interno di wp-admin. Non è disponibile una cronologia degli accessi né una registrazione di chi ha aggiornato un plugin o modificato un'impostazione.

Quella struttura aveva senso quando la maggior parte dei siti WordPress aveva un solo utente: il proprietario. Oggi, la maggior parte dei siti con un traffico consistente dispone di account per redattori, collaboratori esterni, clienti o sviluppatori.

Non appena una seconda persona dispone delle credenziali di amministratore, si crea una lacuna nella tracciabilità che WordPress non colma. Ogni plugin presente in questo elenco esiste proprio per questo motivo.

I nostri plugin preferiti per il registro delle attività su WordPress

  • Registro attività di Duplicator: l'unico plugin per il registro delle attività progettato specificamente per integrarsi con un flusso di lavoro di backup e ripristino; tiene traccia di oltre 60 eventi con classificazione della gravità, oscuramento dei dati sensibili e supporto WP-CLI
  • WP Activity Log: oltre 300.000 installazioni con una procedura guidata di configurazione, registrazione gratuita illimitata e integrazioni premium per il mirroring esterno dei log e la gestione delle sessioni in tempo reale
  • Simple History: leggero, gratuito e perfetto per siti personali o piccoli team; aggiunge una linea temporale dal design pulito alla tua dashboard di WordPress con opzioni di configurazione limitate

Registro delle attività di Duplicator

Plugin Registro attività duplicatore

Il registro delle attività di Duplicator tiene traccia di oltre 60 tipi di eventi in tutte le principali categorie di azioni di WordPress e assegna a ciascun evento un livello di gravità. È l'unico plugin per il registro delle attività progettato come complemento diretto di un flusso di lavoro di backup e ripristino con un solo clic, consentendoti così di individuare un problema e risolverlo.

Pannello di controllo del registro attività

La maggior parte dei plugin per il registro delle attività risponde alla domanda «cosa è successo?» e si ferma lì. È utile. Ma su un sito attivo, sapere cosa è successo è solo metà del lavoro: l'altra metà consiste nel risolvere il problema.

Il Registro attività si integra con le funzioni di backup e ripristino di Duplicator come nessun altro strumento di registrazione. Basta controllare il registro, individuare l'evento, confrontare l'ora registrata con il backup più recente e procedere al ripristino.

Ripristino del backup del Duplicatore

La funzione più utile a prima vista della dashboard del Registro attività è il sistema di classificazione in base alla gravità.

La maggior parte dei plugin per il registro delle attività fornisce un elenco di eventi lineare e cronologico che è possibile consultare. Questo plugin, invece, organizza oltre 60 eventi in nove categorie e li classifica in base a quattro livelli di gravità:

  • Critico
  • Alto
  • Medio
  • Basso

Nella barra degli strumenti è presente un menu a tendina con i filtri di gravità. Quando si verifica un malfunzionamento sul sito di un cliente e stai cercando di individuarne la causa, non devi scorrere una lunga lista di voci relative agli «utenti connessi» per scoprire cosa è effettivamente cambiato.

Basta filtrare per "Elevato" o "Critico", dare un'occhiata all'ultima ora e l'evento in questione è proprio lì.

Registro attività - Gravità elevata

Quando si modifica una password o si aggiorna una chiave API, Activity Log nasconde automaticamente tali valori nella voce di registro. La maggior parte dei plugin memorizza questi dati in chiaro, a meno che non si impostino specificatamente delle regole di esclusione.

Reimpostazione password Registro attività

Nei siti con più amministratori, in cui diverse persone hanno accesso ai registri, un collaboratore esterno che esamina la cronologia degli accessi non ha bisogno di visualizzare le credenziali durante tale processo. L'occultamento predefinito è una funzione di sicurezza importante.

È possibile esportare i log in file CSV e JSON per gestire la conformità e la rendicontazione ai clienti.

Esporta registro attività

Il supporto completo di WP-CLI ti consente di gestire i dati dei log dalla riga di comando. Esporta, filtra ed elimina i vecchi record più rapidamente su più siti web.

Non vorrai certo perdere tempo a controllare ogni giorno il registro delle attività, soprattutto se devi farlo su più siti web. Il registro delle attività di Duplicator dispone di un sistema di notifiche via e-mail personalizzabile, così riceverai l'avviso giusto al momento giusto.

Notifiche del registro attività

È proprio l'integrazione con Duplicator Pro a distinguere Activity Log da tutti gli altri plugin presenti nell'elenco. Quando il registro indica che un determinato plugin è stato disattivato alle 14:47, proprio prima che il sito iniziasse a generare errori 500, basta aprire Duplicator e ripristinare il backup delle 14:30.

Gli altri plugin di registrazione delle attività forniscono solo la diagnosi. Questo invece offre sia la diagnosi che la soluzione.

Cosa ci è piaciuto di Activity Log:

  • Oltre 60 eventi monitorati, suddivisi in 9 categorie ben definite: una struttura più chiara rispetto ai feed di eventi generici prodotti dalla maggior parte dei plugin
  • Quattro livelli di gravità (Critico, Elevato, Medio, Basso) con un filtro per la gravità nella barra degli strumenti; è possibile classificare i dati in base al livello di minaccia invece di scorrere un unico elenco cronologico
  • Occultamento automatico dei dati sensibili: le password e le chiavi API vengono nascoste di default nelle voci di log
  • Le modifiche alle immagini in primo piano vengono registrate come eventi specifici: una funzionalità preziosa per i siti ricchi di contenuti o per qualsiasi configurazione che utilizzi meta box personalizzate
  • Esportazione in formato CSV e JSON con filtri personalizzati per la documentazione di conformità e la rendicontazione ai clienti
  • Pieno supporto WP-CLI per l'interrogazione dei log e la gestione della cronologia di un intero portafoglio senza dover accedere al pannello di amministrazione
  • Notifiche via e-mail configurabili in base al tipo di evento: avvisi solo per ciò che conta, non per tutto
  • Incluso nel piano Duplicator Elite, che comprende anche WP Media Cleanup: il costo per sito per le agenzie è molto vantaggioso
  • Disponibile come plugin autonomo a partire da 29 $ all'anno

Cosa non ci è piaciuto:

  • Nuovo plugin rispetto alle altre opzioni presenti in questo elenco

Registro delle attività di WP

Plugin WP Activity Log

WP Activity Log (precedentemente noto come WP Security Audit Log) è un popolare plugin per la registrazione delle attività con oltre 300.000 installazioni attive.

Mi è piaciuto che WP Activity Log avesse una procedura guidata di configurazione facile da usare che permette di personalizzare l'esperienza con il plugin. Basta fornire alcune informazioni su come si utilizza il sito e WP Activity Log capisce automaticamente quali attività monitorare.

Configurazione del registro attività di WP

I registri possono essere conservati per 3 mesi, 6 mesi o 12 mesi, oppure è possibile conservare tutti i dati. Una volta configurato WP Activity Log, avrai a disposizione una dashboard completa delle azioni, classificate in base al livello di gravità.

Pannello di controllo del registro attività di WP

La versione gratuita registra numerosi dati, tra cui accessi, modifiche ai post, modifiche alla rete multisito e cambi di tema.

Puoi inviarti delle notifiche via e-mail, ma non puoi personalizzare gli eventi che le attivano. Per le notifiche e-mail personalizzate, preferisco usare Activity Log di Duplicator.

Notifiche del registro attività di WP

Cosa ci è piaciuto:

  • La versione gratuita include la registrazione illimitata degli eventi
  • Oltre 14 integrazioni con plugin di terze parti: WooCommerce, Gravity Forms, WPForms, RankMath, Yoast SEO, ACF, MemberPress e altri ancora
  • Premium: replica esterna del database su Slack, AWS CloudWatch, Loggly, Papertrail e Syslog
  • Premium: avvisi via e-mail e SMS con regole personalizzabili in base al tipo di evento
  • Premium: Gestione delle sessioni in tempo reale: visualizza gli accessi attivi e chiudi forzatamente le sessioni dall'interfaccia di log
  • Timestamp con precisione al millisecondo per ogni evento registrato

Cosa non ci è piaciuto:

  • Il piano Premium parte da 139 $ all'anno per un singolo sito
  • Non esiste un'integrazione nativa con gli strumenti di backup o ripristino; il log individua il problema, ma la soluzione è completamente separata

Storia semplice

Plugin Simple History

Simple History aggiunge una cronologia visiva direttamente alla tua dashboard di WordPress. Ti mostrerà gli accessi, le installazioni dei plugin, le modifiche ai contenuti e le modifiche alle impostazioni.

È gratuito, aggiornato regolarmente e leggero. Simple History soddisfa le esigenze di base della maggior parte dei siti WordPress personali o di piccoli team senza appesantire in modo significativo il database.

Non tutti i siti necessitano di report di conformità o di mirroring su database esterni. Un portfolio personale, un blog o un sito di contenuti gestito da tre persone ha bisogno soprattutto di una cosa: una registrazione di base delle modifiche apportate, in modo da poter rispondere alla domanda: «Ho fatto qualcosa che ha causato questo?». Simple History risponde a questa domanda senza richiederti di imparare a usare un'interfaccia complicata.

Visualizza la cronologia del tuo sito web filtrando i risultati in base a una data specifica. Simple History ti mostra tutto ciò che è accaduto in quel periodo.

Pannello di controllo di Simple History

Potrai visualizzare ulteriori dettagli su eventi specifici. Se noti attività sospette, filtra gli eventi in base all'utente o al tipo di evento per capire cosa sta succedendo.

Evento "Simple History"

Se necessario, puoi iniziare a registrare eventi personalizzati. Il plugin dispone di un filtro personalizzabile per monitorare tutto ciò che Simple History non rileva:

apply_filters(

'simple_history_log',

'This is a logged message'

);

In un sito in cui solo tu e un'altra persona apportate modifiche, spesso basta una cronologia della dashboard chiara, con le date e gli orari e i nomi utente.

Cosa ci è piaciuto:

  • Valutazione di 4,9 stelle su WordPress.org
  • 300.000 installazioni attive
  • Analisi storica delle azioni relative ai contenuti complessivi, alle azioni sui media e altro ancora
  • Premium: monitoraggio aggiuntivo nei periodi e nei giorni di maggiore attività
  • Geolocalizzazione IP in caso di tentativi di accesso non riusciti
  • Comandi WP-CLI integrati
  • Accesso all'API REST per dashboard personalizzate e integrazioni esterne
  • Rapporti settimanali via e-mail

Cosa non ci è piaciuto:

  • Non esiste un sistema di classificazione in base alla gravità: tutti gli eventi vengono visualizzati nello stesso feed senza alcuna gerarchia di priorità
  • La registrazione dei log in WooCommerce richiede un'estensione a pagamento
  • I canali di log esterni (Datadog, syslog, webhook) sono funzionalità disponibili solo con l'abbonamento Premium
  • La versione premium parte da 79 $ all'anno

Domande frequenti (FAQ)

Cosa registra un plugin per il registro delle attività di WordPress?

La maggior parte dei plugin monitora gli accessi e i tentativi di accesso non riusciti, le modifiche ai contenuti, le operazioni relative a plugin e temi (installazione, attivazione, aggiornamento, disattivazione), le modifiche alle impostazioni di WordPress e le modifiche agli account utente o ai ruoli. I plugin più avanzati tracciano anche gli eventi di WooCommerce, le modifiche ai file, le modifiche ai widget e gli aggiornamenti dei menu.

L'elenco degli eventi varia notevolmente a seconda del plugin: le versioni gratuite della maggior parte delle opzioni coprono le azioni principali di WordPress, mentre quelle premium si estendono alle integrazioni con plugin di terze parti.

Un plugin per il registro delle attività rallenterà il mio sito WordPress?

Non in modo significativo. I plugin per la registrazione delle attività scrivono in una tabella di database personalizzata dedicata, separata dalle tabelle principali di WordPress, il che riduce al minimo l'impatto sulle prestazioni. La registrazione avviene in background dopo ogni evento e non intercetta né ritarda alcuna richiesta dal frontend. Nei siti ad alto traffico che generano grandi volumi di log, è buona norma eseguire una pulizia regolare dei log, ma la registrazione delle attività su un tipico sito WordPress comporta un sovraccarico minimo.

Mi serve un plugin per il registro delle attività se sono l'unico a gestire il mio sito?

Non è fondamentale, ma non è inutile. Un amministratore che lavora da solo trae comunque vantaggio da un registro delle attività quando deve risolvere problemi legati a comportamenti inspiegabili, quando collaboratori esterni o utenti ospiti accedono al sito anche solo occasionalmente, oppure quando è necessario ricostruire la dinamica di un incidente di sicurezza.

Qual è la differenza tra un registro delle attività di WordPress e un registro di sicurezza?

Un registro delle attività registra le operazioni eseguite dagli utenti nell'area di amministrazione di WordPress, tra cui modifiche ai contenuti, cambiamenti ai plugin e modifiche alle impostazioni. Un registro di sicurezza registra le attività relative alle minacce esterne, come gli indirizzi IP bloccati, i tentativi di accesso non riusciti, le scansioni alla ricerca di malware e gli avvisi relativi all'integrità dei file.

Alcuni strumenti combinano entrambe le funzionalità (Sucuri, MalCare). I plugin dedicati alla registrazione delle attività si concentrano sulle operazioni interne effettuate dal lato amministrativo e, in genere, forniscono informazioni più dettagliate su chi ha modificato cosa.

Posso ricevere notifiche via e-mail quando si verifica un cambiamento specifico sul mio sito?

Sì, la maggior parte dei plugin premium per il registro delle attività include regole di avviso via e-mail configurabili in base al tipo di evento o al livello di gravità. Activity Log by Duplicator offre notifiche e-mail personalizzate in base agli eventi per i quali desideri ricevere un avviso.

Inizia a registrare i dati prima del prossimo cambiamento inspiegabile

Per la maggior parte dei proprietari di siti WordPress, Activity Log di Duplicator è il punto di partenza ideale. Non solo per ciò che registra, ma anche perché collega il registro al flusso di lavoro di ripristino.

È utile sapere chi ha causato un danno. È ancora meglio poter ripristinare il sito per risolvere errori o attacchi hacker.

Ottieni Activity Log gratuitamente con Duplicator Elite oppure installalo come plugin autonomo. Ti consiglio il pacchetto, poiché include la funzionalità di ripristino di emergenza (Duplicator) e l'ottimizzazione dei file multimediali (WP Media Cleanup)!

Visto che sei qui, penso che queste risorse correlate ti piaceranno:

avatar dell'autore
Joella Dunn Scrittrice di contenuti
Joella è una scrittrice con anni di esperienza in WordPress. In Duplicator è specializzata nella manutenzione dei siti, dai backup di base alle migrazioni su larga scala. Il suo obiettivo finale è assicurarsi che il vostro sito WordPress sia sicuro e pronto per la crescita.
I nostri contenuti sono supportati dai lettori. Se clicchi su determinati link, potremmo ricevere una commissione.

Non lasciate che un altro giorno passi senza protezione

Ogni ora senza un adeguato backup di WordPress mette a rischio il vostro sito - Ogni migrazione di WordPress ritardata vi costa prestazioni e crescita

Ottenere Duplicator ora
Plugin duplicatore

Aspetta! Non perdere l'offerta esclusiva dell'
!

In qualità di cliente , hai diritto a uno sconto del 60%.

Prova Duplicator gratuitamente sul tuo sito: scopri perché oltre 1,5 milioni di professionisti WordPress si affidano a noi. Ma non aspettare: questo sconto esclusivo del 60% è disponibile solo per un periodo limitato.

o
Ottieni subito il 60% di sconto su Duplicator Pro →