WordPress.org

Plugin Directory

Aktivitätsprotokoll – Überwachung & Aufzeichnung von Benutzeränderungen

Aktivitätsprotokoll – Überwachung & Aufzeichnung von Benutzeränderungen

Beschreibung

Ein benutzerfreundliches WordPress-Plugin für das Aktivitätsprotokoll mit umfassendem Support.

Willst du genau wissen, wer was auf deiner WordPress-Seite macht? Das Aktivitätsprotokoll funktioniert wie die Blackbox eines Flugzeugs: Es zeichnet still und leise jede Aktion im WordPress-Adminbereich auf – und jetzt auch jede Anfrage, die über die REST-API, WP-CLI, WP-Cron und mehr gestellt wird –, damit du immer weißt:

  • Wenn jemand versucht, deine Website zu hacken
  • Wann ein Beitrag veröffentlicht wurde und wer ihn veröffentlicht hat
  • Wann ein Plugin/Theme aktiviert/deaktiviert wurde
  • Verdächtige Admin-Aktivität

Das Plugin erfordert keinerlei Einrichtung; es funktioniert sofort, läuft in einer eigenen Datenbanktabelle, sodass es deine Website nicht verlangsamt, und fällt kaum auf, bis du es brauchst.

Was gibt es Neues?

  • Quellenverfolgung anfordern – Sieh genau nach, woher jede Änderung stammt: aus dem WP-Admin-Bereich, der REST-API, WP-CLI, WP-Cron, XML-RPC oder der WP-Abilities-API – einschließlich der Angabe, welches Anwendungskennwort verwendet wurde. Filtere das Protokoll nach Quelle, um automatisierte oder API-gesteuerte Änderungen neben manuellen Admin-Aktivitäten schnell zu erkennen.
  • E-Mail-Protokollierung – Erfasse alle von deiner WordPress-Seite versendeten E-Mails für eine optimierte Fehlerbehebung und die Einhaltung von Vorschriften. Besonders nützlich für WooCommerce-Shops, die Bestell-E-Mails zusammen mit anderen Website-Ereignissen nachverfolgen.
  • In CSV exportieren – Exportiere deine Aktivitätsprotokoll-Daten als CSV oder erstelle mit unserer speziellen Export-API Unterstützung für dein eigenes Format.
  • Datenschutz und DSGVO-Konformität – Protokoll-Daten direkt über die WordPress-Datenschutz-Tools exportieren oder löschen.

Wenn du mehr als nur eine Handvoll Benutzer hast, ist es praktisch unmöglich, manuell den Überblick darüber zu behalten, wer was getan hat. Das Aktivitätsprotokoll löst dieses Problem, indem es jede Aktion dem Benutzer zuordnet, der sie ausgelöst hat – und das in einer übersichtlichen, leicht zu filternden Ansicht direkt in deinem WordPress-Dashboard.

Mit dem Aktivitätsprotokoll kann protokolliert werden:

  • WordPress – Kern-Updates
  • Beiträge – Erstellt, aktualisiert, gelöscht
  • Seiten – Erstellt, aktualisiert, gelöscht
  • Individueller Inhaltstyp – Erstellt, aktualisiert, gelöscht
  • Tags – Erstellt, aktualisiert, gelöscht
  • Kategorien – Erstellt, aktualisiert, gelöscht
  • Taxonomien – Erstellt, aktualisiert, gelöscht
  • Menüs – Erstellt, aktualisiert, gelöscht
  • Medien – Erstellt, aktualisiert, gelöscht
  • Kommentare – Erstellt, freigegeben, nicht freigegeben, verworfen, nicht verworfen, gespammt, nicht gespammt, gelöscht
  • Benutzer – Anmeldung, Abmeldung, Anmeldung fehlgeschlagen, Profil aktualisieren, registriert, gelöscht
  • Plugins – Installiert, aktualisiert, aktiviert, deaktiviert, geändert
  • Themes – Installiert, aktualisiert, gelöscht, aktiviert, geändert (Editor und Customizer)
  • Widgets – Zur Seitenleiste hinzugefügt, aus der Seitenleiste gelöscht, Widgets bestellen
  • Einstellungen – Allgemein, Schreiben, Lesen, Diskussion, Medien, Permalinks
  • Optionen – Erweiterte individuelle Einstellungen für 3rd Party Plugins
  • Exportieren – Exportierte Aktivitätsprotokolldatei
  • Quelle anfordern – WP-Admin, REST-API, WP-CLI, WP-Cron, XML-RPC, WP-Funktionen und Name des Anwendungskennworts bei Verwendung
  • WooCommerce – Verfolge Produkte, Bestellungen, Kunden und mehr
  • bbPress – Foren, Themen, Antworten, Taxonomien und andere Aktionen
  • E-Mails von der WordPress-Website gesendet – Senden erfolgreich, Senden fehlgeschlagen
  • Es gibt natürlich noch mehr, aber du verstehst schon…

Für jedes Ereignis, das vom Aktivitätsprotokoll aufgezeichnet wird, werden auch die folgenden Details protokolliert:

  • Datum und Uhrzeit des Ereignisses
  • Benutzer und Benutzerrolle, die für die Änderung verantwortlich sind
  • Quell-IP-Adresse, von der die Änderung ausging
  • Quelle abfragen – WP-Admin, REST-API, WP-CLI, WP-Cron, XML-RPC oder WP-Funktionen
  • Betroffenes Objekt, an dem die Änderung vorgenommen wurde

Datenspeicherung und Leistung

Alle Ereignisse werden in einer eigens dafür eingerichteten Datenbanktabelle gespeichert, wodurch die Auswirkungen auf die Leistung deiner Website auf ein Minimum reduziert werden – selbst bei hohem Datenaufkommen.

Deinstallieren Aufräumen

Wenn du das Plugin deinstallierst, werden alle seine Daten automatisch aus deiner Datenbank gelöscht, sodass keine Spuren zurückbleiben.

Was die Benutzer zu sagen haben

  • „Seine Tools, insbesondere für den Datenschutz und die Einhaltung der DSGVO, machen es unverzichtbar für Websites, die innerhalb der Grenzen der Europäischen Union operieren oder mit den Daten von EU-Bürgern umgehen“HubSpot.com
  • „Wenn du ein kompetentes WP-Sicherheits-Audit-Log-Plugin mit allen grundlegenden Funktionen suchst, ist Activity Log das Richtige!“WPAstra.com
  • „Activity Log bietet eine bemerkenswert einfache Dashboard-Oberfläche, die Administratoren einen Überblick über die Interaktionen auf der Website gibt“Malcare.com
  • „Dank dieses Schrittes haben wir entdeckt, dass unsere Website einem Brute-Force-Angriff ausgesetzt war“Artdriver.com
  • „Mit Activity Log kannst du eine große Bandbreite an Aktivitäten verfolgen. Insgesamt sehr einfach zu benutzen und einzurichten“ElegantThemes.com

Beiträge:

Willst du zu diesem Plugin beitragen? Du bist herzlich eingeladen, deine Pull Requests auf dem GitHub Repo einzureichen. Und wenn du Anmerkungen zum Code hast, eröffne bitte ein Ticket im Issue Tracker.

Screenshots

Installation

  1. Lade die Plugin-Dateien in das Plugin-Verzeichnis, oder installiere das Plugin direkt über die Plugin-Verwaltung in deinem WordPress-Interface.
  2. Aktiviere das Plugin
  3. Gehe zur Plugin-Seite (unter Dashboard > Activity Log)

FAQ

Voraussetzungen

Für die Listenverwaltungsfunktionen ist PHP 7.4 erforderlich.

Was ist die Plugin-Lizenz?

Dieses Plugin ist unter einer GPL-Lizenz veröffentlicht.

Wird dadurch meine Website verlangsamt?

Nein. Das Aktivitätsprotokoll speichert jedes Ereignis in einer eigenen Datenbanktabelle, anstatt es in die Kerntabellen von WordPress einzubinden. Daher hat die Protokollierung nur minimale Auswirkungen auf die Leistung deiner Website, selbst bei hohem Datenverkehr.

Kann man Protokolle exportieren?

Du kannst die Protokolle mit Activity Log ganz einfach exportieren. Wir unterstützen auch den Export von gefilterten Ergebnissen. Filtere nach der Zeit, zu der die Aktion stattgefunden hat, nach Rollen, Benutzern, Optionen, Aktionstyp und mehr.

Kann ich sehen, woher eine Änderung stammt?

Ja. Jeder Protokolleintrag enthält die „Request Source“, sodass du erkennen kannst, ob eine Änderung über das WP-Admin-Panel, die REST-API, WP-CLI, WP-Cron, XML-RPC oder die WP-Abilities-API vorgenommen wurde. Wenn die Anfrage mit einem Anwendungskennwort authentifiziert wurde, wird auch dessen Name angezeigt. Nutze den Filter „Quelle“ auf dem Protokollbildschirm, um die Ergebnisse auf einen bestimmten Kanal einzugrenzen.

Wie lange werden die Protokolle aufbewahrt?

Standardmäßig werden Protokolle 30 Tage lang aufbewahrt, aber du kannst auf der Einstellungsseite deine eigene Aufbewahrungsdauer festlegen – von ein paar Tagen bis hin zu „unbegrenzt“. Protokolle zu fehlgeschlagenen Anmeldeversuchen und E-Mails können ebenfalls unabhängig voneinander aufbewahrt oder gelöscht werden.

Muss ich die IP-Adressen der Besucher erfassen?

Nein. Wenn du aus Datenschutzgründen lieber keine IP-Adressen speichern möchtest, stelle die Option „Besucher-IP erkannt“ auf „IP nicht erfassen“ ein – dann wird die IP-Spalte künftig ausgeblendet.

Funktioniert das bei WordPress Multisite?

Ja. Das Aktivitätsprotokoll unterstützt Multisite vollständig, protokolliert die Aktivitäten pro Website und bereinigt die Daten ordnungsgemäß, wenn eine Website aus dem Netzwerk entfernt wird.

Funktioniert dieses Plugin mit WooCommerce?

Ja. Produkte, Bestellungen und Kunden werden sofort nach der Installation erfasst, da das Aktivitätsprotokoll Änderungen bei allen Beitragstypen und Taxonomien aufzeichnet – ganz ohne zusätzliche Einrichtung.

Kann ich bestimmte Ereignisse von der Protokollierung ausschließen?

Ja. Neben den integrierten Schaltflächen für fehlgeschlagene Anmeldungen und E-Mail-Protokolle können Entwickler den Filter aal_skip_insert_log nutzen, um die Protokollierung beliebiger Ereignisse nach Bedarf zu überspringen.

Wie kann ich Sicherheitslücken melden?

Du kannst Sicherheitslücken über das Patchstack Vulnerability Disclosure Program melden. Das Patchstack-Team hilft bei der Überprüfung, Sichtung und Behandlung von Sicherheitslücken. Melde eine Sicherheitslücke..

Rezensionen

27. Oktober 2024
woring and easy to use thank
9. Dezember 2023
It is easy and I use it for 2 webitess for now and completely free, thanks!
14. Oktober 2023
Being able to see what preceded an error on a website is so immensely helpful that you cannot imagine it before you actually try it. Especially when working with clients. So many times have we been able to identify the cause of an issue, as we could see that “Oh, this person edited that page last Monday” or “Aha, function x stopped working after updating plugin y”. It’s also valuable to check if someone else is working on a website, before making major changes, not disturbing each of the others work. Activity Log is installed on all my websites, and has been for years. It fills a gap that, weirdly enough, is present in a CMS that encourages multiple users and roles. Highly recommended. Five stars easily ⭐⭐⭐⭐⭐
18. Juni 2023
Greate user logs to go back in time to see who have done something wrong. In my opinion, this is a must plugin
14. Mai 2023
I have installed this plugin on all my clients websites which helps me keep track of who did what making troubleshooting any issues quick and simple when something goes wrong. I could have created a similar plugin myself, but what’s the point when the authors of Activity Log have already done such a great job? So, instead, I coded a script to send the info from this plugin to a central database where I can keep an eye on all client sites in one place, which is definitely easier than checking each one individually. The only thing that is kind of annoying about this plugin is the Elementor ad a the top of the admin back-end. I am a big fan of Elementor for certain types of sites and use it on many sites, but I don’t need or want my clients to see these ads because it looks very unprofessional. I certainly don’t mind having ads there if they support the authors in keeping plugins updated, but it can be quite annoying when they are, as the phrase goes, „in your face“.
Alle 74 Rezensionen lesen

Mitwirkende und Entwickler

„Aktivitätsprotokoll – Überwachung & Aufzeichnung von Benutzeränderungen“ ist Open-Source-Software. Folgende Menschen haben an diesem Plugin mitgewirkt:

Mitwirkende

„Aktivitätsprotokoll – Überwachung & Aufzeichnung von Benutzeränderungen“ wurde in 30 Sprachen übersetzt. Danke an die Übersetzer für ihre Mitwirkung.

Übersetze „Aktivitätsprotokoll – Überwachung & Aufzeichnung von Benutzeränderungen“ in deine Sprache.

Interessiert an der Entwicklung?

Durchstöbere den Code, sieh dir das SVN-Repository an oder abonniere das Entwicklungsprotokoll per RSS.

Änderungsprotokoll

2.14.1 – 2026-09-02

  • Tweak: Moved Application Password badge from Source column to User column

2.14.0 – 2026-09-01

  • New: Redesigned activity log admin UI built with React
  • Tweak: Renamed date filter options from „Week“ / „Month“ to „Last 7 days“ / „Last 30 days“ for clarity

2.13.1 – 2026-08-26

  • Fix: CSV export file missing IP column (Topic)

2.13.0 – 2026-08-24

  • Removed: Email notifications feature (hidden since 2.5 for sites that never enabled it) has been fully removed

2.12.1 – 20.08.2026

  • Änderung: Die Methode zum Laden der Textdomäne wurde zugunsten des WordPress-Standardladens entfernt
  • Behebung: Neuveröffentlichung auf WordPress.org nach einer fehlgeschlagenen Bereitstellung

2.12.0 – 19.08.2026

  • Neu: Herkunftsverfolgung anfordern – Sieh nach, woher die einzelnen Änderungen stammen (REST-API, WP-CLI, WP-Cron, XML-RPC, WP Abilities, Anwendungskennwörter)
  • Neu: Metadaten-Speicher für erweiterbaren Protokollkontext hinzugefügt
  • Änderung: Bei großen Aktivitätsprotokolltabellen werden Datenbankmigrationen nicht mehr automatisch ausgeführt – stattdessen wird eine Administratormeldung mit einer Schaltfläche für ein manuelles Upgrade angezeigt

2.11.2 – 12.11.2024

  • Sicherheitsfix: Verbesserte Durchsetzung der Codesicherheit im Theme/Plugin-Dateieditor

2.11.1 – 05.11.2024

  • Tweak: Möglichkeit zur Suche in der Kontextspalte hinzugefügt

2.11.0 – 29.07.2024

  • Neu: Logging für die Aktivierung und Deaktivierung von automatischen Theme-Updates hinzugefügt
  • Neu: Logging für die Aktivierung und Deaktivierung von automatischen Plugin-Updates hinzugefügt
  • Neu: Logging für die Aktivierung und Deaktivierung von automatischen Kern-Updates hinzugefügt

2.10.1 – 17.04.2024

  • Tweak: Option hinzugefügt, um E-Mail-Protokolle nicht zu speichern (Zum Thema)

2.10.0 – 08.04.2024

  • Neu: E-Mail-Protokollierung – Erfasse alle E-Mails, die von deiner WordPress-Website gesendet werden
  • Tweak: Filter zum Ändern der Menüseitenfähigkeit hinzugefügt (#205)
  • Tweak: Setze die Datumsanzeige in der CSV-Exportdatei entsprechend den WordPress-Einstellungen (#204)

See changelog for all versions.