O WordPress não rastreia atividades por padrão: eis o que faço a respeito disso
John Turner
John Turner
Um cliente liga. Algo no site dele parece diferente — uma página desapareceu, um plugin parou de funcionar ou uma configuração foi alterada.
Você verifica o site. Tudo parece estar bem, ou talvez não, mas, de qualquer forma, você não tem ideia do que aconteceu ou quem mexeu nele.
O WordPress não mantém um registo das alterações. Não há registo de quem iniciou sessão, o que foi editado, qual plugin foi atualizado ou quando uma configuração foi alterada discretamente. Quando algo corre mal, você tem de trabalhar retroativamente a partir do resultado, sem deixar rastos para seguir.
Um registo de atividades do WordPress preenche essa lacuna.
Regista todas as ações realizadas no seu site: inícios de sessão, alterações de conteúdo, atualizações de plugins e edições de configurações. Cada evento está associado a um utilizador, hora e endereço IP específicos.
Quando algo quebra ou parece errado, você não fica a adivinhar. Você consulta um registo de auditoria detalhado.
Nesta publicação, explicarei o que é um registo de atividades do WordPress, por que é importante e como configurar um!
Eis as principais conclusões:
- O WordPress não possui um registo de atividades integrado. É necessário um plugin para rastrear quem fez o quê e quando no seu site.
- Um registo de atividades grava inícios de sessão, edições de conteúdo, alterações de plug-ins e atualizações de configurações, cada um vinculado a um utilizador, carimbo de data/hora e endereço IP.
- O Activity Log da Duplicator rastreia mais de 60 eventos em 9 categorias e começa a registar assim que é ativado.
- Os níveis de gravidade (Baixo, Médio, Alto, Crítico) permitem filtrar o ruído e concentrar-se nos eventos que realmente precisam de atenção.
- Para uma resposta completa a incidentes, combine o registo de atividades com os backups do Duplicator — um indica o que mudou, o outro permite corrigir.
Índice
- O que é um registo de atividades do WordPress?
- O seu site WordPress precisa de um registo de atividades?
- Quem precisa de um registo de atividades do WordPress?
- O que um registo de atividades do WordPress deve monitorizar?
- Como configurar um registo de atividades no seu site WordPress
- Compreender os níveis de gravidade do registo de atividades
- Dicas para tirar o máximo partido do seu registo de atividades do WordPress
- Perguntas mais frequentes (FAQs)
O que é um registo de atividades do WordPress?
Um registo de atividades é um registo contínuo de todas as ações realizadas no seu site WordPress. Cada login, edição de conteúdo, alteração de plugin e atualização de configurações é capturado e armazenado com um carimbo de data/hora e um utilizador associado a ele.
Isso é diferente de outros registos aos quais já pode ter acesso.
Um registo de erros indica que algo não está a funcionar corretamente. Um registo do servidor monitoriza o tráfego do seu site. Um monitor de tempo de atividade informa quando o seu site fica fora do ar.
Nenhum deles indica o que foi alterado ou quem fez a alteração. Um registo de atividades indica.
Abrange as coisas que realmente importam no dia a dia:
- Qual utilizador iniciou sessão no wp-admin e de onde
- Que conteúdo foi editado ou eliminado
- Qual plugin foi instalado ou desativado
- Se uma configuração principal, como o URL do seu site ou o e-mail do administrador, foi modificada
O WordPress não inclui nada disso por padrão. Não há nenhuma trilha de auditoria nativa, histórico integrado ou registo de alterações em algum lugar do painel de administração.
Se deseja ter visibilidade sobre o que está a acontecer no seu site, precisa de um plugin de registo de atividades do WordPress.
O seu site WordPress precisa de um registo de atividades?
Sim, recomendo ter um registo de atividades para o seu site WordPress. Ele permite-lhe rastrear exatamente o que mudou no seu site e quando isso aconteceu. Se algo quebrar, pode comparar a linha do tempo dos eventos com o problema, em vez de verificar tudo às cegas.
Aqui estão algumas razões principais pelas quais tenho registos de atividade administrativa do WordPress em todos os sites:
- Segurança
Tentativas de login falhadas, alterações inesperadas de funções e logins a partir de endereços IP desconhecidos — estes sinais passam despercebidos quando nada é registado. Um registo de atividades não impede ataques, mas fornece evidências para identificar padrões e responder antes que a situação se agrave.
- Responsabilidade
Isso é mais importante do que as pessoas imaginam. Quando vários utilizadores têm acesso a um site, surgem dúvidas.
Quem publicou essa publicação? Quem alterou essa configuração? Quem eliminou essa página? Um registo de atividades responde a essas perguntas com detalhes, sem suposições.
- Trabalho com clientes
Para as agências, vai além disso. Os clientes perguntam o que mudou no seu site. Às vezes, ficam curiosos, outras vezes, ficam chateados.
De qualquer forma, poder acessar um registo exato de todas as ações realizadas gera confiança de uma forma que a frase «vamos analisar isso» nunca consegue.
- Conformidade
Se o seu site lida com dados de utilizadores ou opera num setor regulamentado, você precisará de registos exportáveis da atividade do site. Ter registos já implementados é muito mais fácil do que tentar reconstruir um histórico após o facto.
Quem precisa de um registo de atividades do WordPress?
A resposta curta é: qualquer pessoa que tenha um site WordPress. Mas isso varia dependendo de como trabalhas.
Os proprietários de sites individuais podem pensar que um registo não vale a pena se forem os únicos com acesso. Mas vale.
Ficaria surpreendido com a frequência com que se esquece de uma alteração que fez há duas semanas, especialmente quando algo começa a funcionar de forma inesperada. O registo não apanha apenas outras pessoas, apanha-o a si também.
Os blogueiros e as equipas de conteúdo precisam saber quem publicou o quê, quem editou um rascunho e quem excluiu algo que não deveria ter sido excluído. Quando várias pessoas estão a mexer no conteúdo, a confusão de versões é inevitável sem um registo.
As agências têm mais a ganhar. Uma relação com o cliente pode mudar com uma única pergunta: «O que mudou no meu site na última terça-feira?»
Ser capaz de responder imediatamente, com detalhes, é a diferença entre parecer competente e se esforçar para se explicar.
Os proprietários de lojas WooCommerce administram negócios em que pequenas alterações têm consequências reais. Uma alteração no preço de um produto, uma encomenda que foi modificada, uma configuração de envio que mudou — qualquer uma dessas alterações pode afetar a receita. A rastreabilidade não é opcional quando se trata de dinheiro.
Os programadores que gerem vários sites de clientes, especialmente com o WP-CLI, beneficiam da possibilidade de extrair dados de registo programaticamente. Isto encaixa-se no tipo de fluxo de trabalho automatizado de gestão de sites, em que a verificação manual dos painéis de controlo não é escalável.
O que um registo de atividades do WordPress deve monitorizar?
Um registo básico de atividades pode capturar apenas os logins e pouco mais. Um registo mais útil abrange toda a gama de ações que podem realmente afetar a aparência, o comportamento e o desempenho do seu site.
- Utilizadores: inícios de sessão, finais de sessão, tentativas de início de sessão falhadas e alterações de funções.
Essa é a base. Se as credenciais de alguém forem comprometidas ou as permissões de um utilizador forem discretamente elevadas, é necessário ter um registo.
- Conteúdo: Publicações, páginas e tipos de publicações personalizadas
Isso inclui quando são criados, editados, eliminados ou publicados. Num blog WordPress movimentado, com vários colaboradores, as alterações de conteúdo são os eventos mais frequentes no registo.
- Mídia: uploads de ficheiros, eliminações e alterações de imagens em destaque.
As bibliotecas multimédia ficam rapidamente desorganizadas e as eliminações são permanentes. É importante saber quem removeu algo.
- Plugins e temas: instalações, atualizações, ativações e desativações.
As alterações nos plugins são uma das causas mais comuns de falhas nos sites. Um registo que marca a hora desses eventos torna a resolução de problemas significativamente mais rápida.
- Configurações principais do WordPress: URL do site, e-mail do administrador, estrutura de permalink.
São eventos de baixa frequência, mas de alto impacto. Uma alteração em qualquer um deles pode causar danos que não são imediatamente evidentes.
- Taxonomia e comentários: alterações de categoria e etiqueta, ações de moderação de comentários.
Menos crítico para a maioria dos sites, mas vale a pena ter em registo.
- WooCommerce: Edições de produtos, atualizações de encomendas e alterações nas configurações da loja.
Se o seu plugin de registo suportar eventos WooCommerce, ative-os. As alterações que afetam as vendas precisam de ser rastreáveis.
Como configurar um registo de atividades no seu site WordPress
Aqui está uma breve explicação sobre como configurar um registo de atividades do WordPress:
- Passo 1: Instale o Activity Log by Duplicator: este plugin começa a rastrear mais de 60 eventos em 9 categorias imediatamente após a ativação.
- Passo 2: Configure as notificações por e-mail: defina alertas para eventos de alta prioridade, como falhas de login, alterações de funções e edições de configurações essenciais, para que seja notificado em tempo real sem precisar verificar o painel manualmente.
- Passo 3: Exporte os seus registos: utilize exportações CSV ou JSON com filtros aplicados (data, utilizador, gravidade) para relatórios de clientes, análises de conformidade ou manutenção de registos fora da base de dados do plugin.
- Passo 4: Use o WP-CLI para gerenciamento avançado de logs (opcional): crie scripts para exportar logs e limpar agendas em vários sites de clientes a partir da linha de comando usando o suporte integrado ao WP-CLI.
Passo 1: Instale o Activity Log by Duplicator

O Activity Log foi desenvolvido pela equipa Duplicator, a mesma responsável por um dos plugins de backup e migração mais utilizados do WordPress. Ele rastreia mais de 60 eventos em 9 categorias:
- Utilizador
- Conteúdo
- Mídia
- Plugin
- Tema
- WordPress
- Aparência
- Taxonomia
- Definições
Quatro níveis de gravidade estão integrados (crítico, alto, médio e baixo), e dados confidenciais, como senhas e chaves API, são automaticamente ocultados das entradas de registo.

O plugin independente está disponível por US$ 29/ano. Ele também está incluído no Duplicator Elite, juntamente com o WP Media Cleanup, que é o plano com melhor custo-benefício.
Depois de descarregar e instalar o Activity Log, o painel de controlo aparece imediatamente no seu administrador do WordPress. O rastreamento começa no momento em que o plugin é ativado.
Terá uma linha do tempo pesquisável e filtrável de todos os eventos registados no seu site. Cada entrada mostra o tipo de evento, o utilizador que o acionou, a data e hora, o endereço IP e o nível de gravidade.
Pode filtrar por intervalo de datas, utilizador específico, categoria de evento, nível de gravidade ou endereço IP. Para a maioria das tarefas de resolução de problemas, filtrar por data e gravidade permite-lhe aceder rapidamente aos eventos relevantes.

O sistema de categorias mantém tudo organizado. Em vez de uma longa lista, os eventos podem ser classificados por tipo, para que possa concentrar-se na área que importa (inícios de sessão, alterações de conteúdo, atividade de plugins) sem ter de percorrer tudo o resto.
Passo 2: Configurar notificações por e-mail
As notificações por e-mail permitem que você sinalize eventos específicos para atenção imediata, sem precisar verificar o painel manualmente.
Nas definições de notificação, escolha quais eventos acionam um alerta e defina o endereço de e-mail do destinatário. Nem todos os eventos justificam uma notificação — o objetivo é direcionar aqueles que precisam de uma resposta, não encher a sua caixa de entrada.

Bons candidatos para alertas por e-mail:
- Tentativas de login falhadas
- Alterações nas configurações principais
- Criação de novo utilizador
- Mudanças de funções
As atualizações de plugins e edições de conteúdo devem constar no registo, mas normalmente não precisam de interromper o seu trabalho em tempo real. Use notificações para os eventos que exigem ação imediata.
Passo 3: Exportar os seus registos
Os registos podem ser exportados no formato CSV ou JSON. Antes de exportar, aplique filtros para restringir os dados por intervalo de datas, utilizador, tipo de evento ou nível de gravidade. Exportar um conjunto filtrado é quase sempre mais útil do que exportar tudo de uma vez.

A exportação em massa está disponível, portanto, não está limitado ao que cabe na visualização da página atual. Para relatórios de clientes, análises de conformidade ou auditorias de segurança, pode extrair um registo filtrado completo de uma só vez.
O CSV funciona bem para partilhar com clientes ou inserir numa folha de cálculo. O JSON é mais útil se estiver a processar os dados programaticamente ou a inseri-los noutra ferramenta.
Passo 4: Use o WP-CLI para gerenciamento avançado de logs (opcional)
Para programadores e agências que gerem vários sites a partir da linha de comando, o Activity Log da Duplicator inclui suporte para WP-CLI.
O comando básico de exportação é:
wp duplicator-activity-log export
Você pode filtrar as exportações por intervalo de datas e formato, permitindo extrair registos de um período específico sem tocar no painel.
Para agências que executam fluxos de trabalho automatizados de gestão de sites, as exportações de registos e as programações de limpeza podem ser programadas para todo o portfólio de clientes, em vez de serem tratadas site a site.
É uma camada opcional, mas para quem já trabalha com WP-CLI, ela se encaixa naturalmente na forma como você gerencia sites em grande escala.
Compreender os níveis de gravidade do registo de atividades
Num site ativo, o registo enche rapidamente. Os logins de rotina, os rascunhos guardados e as pequenas edições são todos registados. Se todos os eventos parecem iguais, encontrar aquele que realmente importa significa percorrer uma grande quantidade de ruído.
Os níveis de gravidade resolvem isso. Eles classificam os eventos de acordo com a atenção que merecem, para que você possa fazer uma triagem rápida em vez de ler tudo.
O Registo de Atividades da Duplicator utiliza quatro níveis: Baixo, Médio, Alto e Crítico.
Baixo abrange atividades rotineiras e esperadas, como rascunhos de publicações guardados ou comentários aprovados. Não há nada a fazer, mas é um contexto útil se estiver a reconstruir uma linha do tempo.

Médio sinaliza alterações que vale a pena conhecer, mas que não são urgentes. Isso pode incluir atualizações de plugins, edições de conteúdo ou alterações de tema. Atividade normal do site, registada apenas para referência.

Eventos importantes que merecem atenção, como a criação de uma nova conta de utilizador, tentativas de login falhadas ou uma alteração de função. Estas são ações que podem tornar-se problemas se não forem intencionais.

Marca erros críticos em grande escala que afetam todo o seu site.
O valor prático é a velocidade. Quando abre o registo após algo correr mal, pode filtrar para eventos Elevados e Críticos e trabalhar a partir daí. Não precisa de ler uma lista de duzentos eventos misturados para encontrar os três que são importantes.
Dicas para tirar o máximo partido do seu registo de atividades do WordPress
Verifique os eventos graves e críticos em uma programação. Não espere que algo dê errado para abrir o registo. Uma revisão semanal dos dois níveis de gravidade mais altos leva apenas alguns minutos e permite detectar problemas antes que se tornem emergências.
Use a filtragem de endereços IP para identificar comportamentos suspeitos repetidos. Uma única falha de login é apenas ruído. Dez falhas de login a partir do mesmo endereço IP são um padrão que vale a pena investigar.
O registo indica o que correu mal e quando. Uma cópia de segurança anterior a esse momento permite corrigir o problema. Juntos, cobrem os dois lados da resposta a incidentes: diagnóstico e recuperação.
Se você perceber alguma atividade suspeita ou uma tentativa de invasão, poderá restaurar um backup criado anteriormente. O Duplicator permite que você faça isso com um clique.

Informe à sua equipa que as suas ações estão a ser registadas. A transparência sobre o monitoramento muda o comportamento, geralmente para melhor. As pessoas são mais cuidadosas quando sabem que há um registo.
Exporte registos de acordo com um cronograma, não apenas quando algo der errado. Exportações regulares significam que você tem registos fora do banco de dados do plugin, o que é importante se você precisar restaurar o site a partir de um backup ou trocar de plugin.
Perguntas mais frequentes (FAQs)
O WordPress tem um registo de atividades integrado?
Não. O WordPress não regista a atividade do site por predefinição. Precisa de um plugin como o Activity Log da Duplicator para acompanhar o que está a acontecer no seu site.
Um registo de atividades irá tornar o meu site mais lento?
O Activity Log by Duplicator foi desenvolvido para manter a sobrecarga do banco de dados baixa, de modo que o impacto no desempenho é mínimo para a maioria dos sites.
O Activity Log da Duplicator é gratuito?
O plugin independente custa a partir de US$ 29/ano. Ele também está incluído sem custo adicional no Duplicator Elite, que inclui o Duplicator, o Activity Log e o WP Media Cleanup.
O registo de endereços IP está em conformidade com o RGPD?
O registo de IPs é permitido pelo RGPD, desde que seja divulgado na sua política de privacidade e os dados não sejam retidos por mais tempo do que o necessário. O Activity Log da Duplicator oculta automaticamente senhas e chaves API para reduzir a sua exposição em termos de conformidade.

Comece a registar a atividade do seu site WordPress
A visibilidade do que está a acontecer no seu site não é um luxo para grandes equipas ou instalações empresariais. É útil desde o primeiro dia, mesmo num site simples com um único administrador.
Um registo de atividades fornece-lhe o registo que desejará ter na próxima vez que algo avariar, um cliente perguntar o que mudou ou um login parecer suspeito. Os eventos já estão a acontecer. A única questão é se você tem conhecimento deles.
Instale hoje mesmo o Activity Log by Duplicator! Ele começa a rastrear imediatamente e não requer nenhuma configuração para ser útil.
Para uma resposta completa a incidentes, emparelhe o Registo de Atividades com o Duplicator. O registo informa exatamente o que mudou e quando. A cópia de segurança permite reverter as alterações. Com esses dois recursos, você fica protegido em ambos os aspectos: sabendo o que aconteceu e podendo corrigir o problema.
Enquanto estiver aqui, acho que vai gostar destes recursos relacionados ao WordPress:
- Seu site WordPress pode desaparecer amanhã (a menos que você faça isso)
- Como recuperar um site WordPress pirateado
- Lista de verificação de segurança do WordPress: Guia passo-a-passo para proteger o seu site
- Como proteger seu site contra hackers (Guia de segurança definitivo)
- Como evitar o tempo de inatividade do sítio Web
- Não deixe que a manutenção do WordPress estrague o seu site (use estas ferramentas em vez disso)