Registro de actividad
La página de registro de actividad del plugin de seguridad de SiteGround, contiene toda la actividad que se haya producido en tu web en los últimos 12 días. Esto incluye, pero no se limita a: visitas humanas, acceso de bots, actividad de usuarios registrados, intentos de acceso, y más. Hacer seguimiento del registro de actividad puede ayudarte a entender tu audiencia y reconocer visitantes y actividades sospechosos.
El registro de actividad consiste en 3 pestañas, representando las 3 principales categorías:
- Desconocido – un registro de todas las visitas que vienen de bot o humanos que no han sido autenticados como usuarios de tu web al momento de visitarla.
- Registrado – un registro de toda la actividad que viene de usuarios registrados.
- Bloqueado – una lista de todos los usuarios e IPs bloqueadas.
Desconocido
En la pestaña desconocido, puedes encontrar una lista de toda la actividad reciente de usuarios no registrados, fecha y la información de la IP, junto con el código de respuesta que cada solicitud obtuvo. Generalmente, una respuesta con código 200 significa que la petición ha tenido éxito y el usuario pudo llegar a la página o recurso que estaba buscando. Puedes encontrar más información acerca de los códigos de respuesta HTTP en este artículo.
El registro de actividad desconocida ofrece información útil no solo para detectar actividad sospechosa, sino también una vía para fácilmente bloquear o desbloquear visitas. Una actividad sospechosa puede ser: un usuario desconocido que está intentando acceder al registro u otra página restringida repetidas veces; bots que están generando un gran cantidad de visitas en un período corto de tiempo; tráfico sospechoso, diferente de las visitas regulares, y más.
Si notas actividad sospechosa, puedes fácilmente bloquear la IP desde la que llega el trágico, en la pestaña de Acciones haciendo clic en “Administrar Tráfico de IP”. Los usuarios que ingresen desde esa IP verán un mensaje de “Acceso restringido” cada vez que intenten acceder a tu web. Puedes ver todas las IPs bloqueadas en la pestaña “Bloqueado” donde podrás desbloquearlas en cualquier momento.
Registrado
El registro de actividad para usuarios registrados ofrece una oportunidad de revisar las acciones de tus visitas, y estar al tanto de donde provienen los cambios. Si sientes que el usuario no está actuando como se supondría, o pudieras pensar que la cuenta ha sido comprometida o hackeada, puedes bloquear dicho usuario en la pestaña de acciones haciendo clic en “Administrar tráfico de usuario”. Bloquear usuarios cambiará su rol a “suscriptor” – lo que significa que podrá seguir viendo la web pero no tendrá permisos de administrar/editar. Puedes ver todos los usuario bloqueados desde la pestaña Bloqueados, donde podrás desbloquearlos en cualquier momento (esto revierte los cambios a sus roles a los que tenían previamente).
Bloqueado
En la pestaña Bloqueado, puedes encontrar una lista de todas las IPs y los usuarios que están bloqueados actualmente. Hay 3 tipos de actividad bloqueada:
- Direcciones IP bloqueadas manualmente – aquellas que has bloqueado manualmente desde la pestaña de actividad desconocida. Estarán bloqueadas hasta que las desbloquees manualmente;
- Direcciones IP bloqueadas automáticamente – direcciones IP que han intentado acceder con usuarios o contraseñas incorrectas más de una vez. Estos bloqueos expiran de 1 hora a 7 días desde el momento del bloqueo, dependiendo de tu “Límite de intentos de acceso” como están configurados en tu página de seguridad de acceso del plugin.
- Usuarios bloqueados – un usuario que hayas bloqueado manualmente desde la pestaña registrado. Estarán bloqueados hasta que los desbloquees manualmente.
Configuración de informes semanales
En la pestaña Informes semanales puedes establecer qué direcciones de correo electrónico deben recibir un informe una vez a la semana, describiendo la actividad en el sitio web para la semana en particular. Por defecto, la dirección de correo electrónico de los usuarios administradores en el sitio web se agregará automáticamente. Si deseas agregar más, puedes hacerlo escribiendo la dirección de correo electrónico deseada en el campo Correo electrónico y luego haciendo clic en Crear. Debajo de ese campo, puede ver una lista de todas las direcciones de correo electrónico que están configuradas actualmente para recibir los informes semanales. Puedes editar o eliminar entradas añadidas previamente haciendo clic en el icono correspondiente junto a la entrada deseada.
Configuración de registro
En la pestaña Configuración de registro puedes administrar la configuración del registro de actividad:
- Habilitar registro de actividad – el registro de actividad está habilitado de forma predeterminada para tu sitio web. Si esperas mucho tráfico, puedes desactivar el registro de actividad desactivándolo para detener el registro de los eventos de actividad de tu sitio web.
- Administrar tus registros de actividad – con esta configuración puedes ajustar el número de días que deseas registrar los eventos de actividad de tu sitio web. Puedes configurarlo entre 1 y 12 días. Si eliges menos de 8 días, ya no recibirás informes semanales para tu sitio web.