Simple History:WordPress 後台變更紀錄,快速找出誰改了設定
網站突然不能使用某項功能、外掛莫名被啟用或停用,甚至文章內容被改過,卻沒有人記得何時、由誰操作,這是 WordPress 維護時很常見的情境。若沒有事件紀錄,管理者通常只能逐一詢問帳號,或從目前設定反推原因。
Simple History 是一套適合 WordPress 後台的變更紀錄外掛,可以把部分使用者操作、文章修改、外掛啟用與停用,以及設定變更集中顯示。它不能阻止錯誤操作,但能先提供「誰在什麼時間做了什麼事」的線索。
一、先確認適用情境與安裝方式
建議在仍可登入後台時安裝,不要等到事件發生後才期待它補回過去的紀錄。Simple History 只能記錄安裝並開始運作之後的事件,無法回溯外掛安裝前的操作。
- 登入 WordPress 後台,進入「外掛」→「安裝外掛」。
- 搜尋
Simple History,確認作者與外掛頁面後按「立即安裝」。 - 按「啟用」,再到「工具」或後台儀表板尋找 Simple History 事件紀錄。
預期結果是看到一個依時間排列的事件清單。若剛啟用後沒有大量歷史資料,這是正常現象;先進行一個測試,例如開啟一篇草稿後儲存,再回到紀錄頁確認是否出現對應事件。
二、查看事件:先看時間,再看操作者
發現設定異常時,不要只搜尋「設定變更」四個字。先記下問題首次被發現的時間,再在 Simple History 中查看前後一段時間的事件。常見紀錄可能包含使用者登入、文章新增或修改、外掛啟用或停用、佈景主題設定調整,以及部分外掛提供的自訂事件。
- 日期範圍:先縮小到事件發生前後,例如前後一天,再逐步擴大。
- 使用者:若懷疑某個管理員帳號,使用使用者篩選;若顯示為系統或不明來源,不要直接判定是入侵。
- 事件內容:點開詳細資訊,確認是修改哪一篇文章、哪個外掛,或哪個設定項目。
實際判讀時,時間必須配合網站時區。WordPress 的網站時區、伺服器時間與管理者所在地可能不同,看到的時間不一定等於操作者電腦上的時間。若多人共用一個管理員帳號,紀錄只能指出該帳號,不能辨識實際操作的人。
三、三個常見案例與回復方式
案例一:外掛突然被停用。先用日期與事件類型縮小範圍,查看是哪個使用者執行停用。如果是維護帳號,可能是例行處理或相依性問題;若是陌生帳號,應立即檢查帳號清單、登入紀錄與密碼政策。回復前先確認停用外掛是否造成目前故障,再從「外掛」頁面重新啟用,並觀察網站前台與後台功能。
案例二:文章內容被改動。Simple History 可協助指出文章何時被修改,但內容回復通常要使用 WordPress 文章的「修訂版本」。開啟該文章,在「修訂」中比較版本後,選擇正確版本回復,再按更新。若沒有可用修訂,先複製目前內容留存,避免直接覆蓋證據;接著從備份或人工整理的版本還原。
案例三:網站設定突然改變。先記錄目前值,再依事件時間檢查是否有管理者、匯入工具或其他外掛同時動作。不要只看到某人登入,就認定他改了設定;登入事件與設定變更事件必須在時間與內容上互相對得上。回復時優先使用原本的設定文件或測試環境驗證,確認影響範圍後再修改。
四、保留多久,以及如何清理紀錄
在 Simple History 的設定頁檢查紀錄保留選項。保留時間越長,越容易追查跨月事件,但資料庫也會持續增加,尤其是使用者多、文章修改頻繁或外掛事件很多的網站。一般公司可依維運需求設定保留數週至數月,正式環境先與備份及資安政策對齊。
清理前先匯出或截圖仍在處理中的事件,並確認沒有稽核、個資或資安調查需求。再使用外掛提供的清除功能,分批刪除舊紀錄,不要直接用資料庫工具刪除不明資料表。清理後重新整理事件頁,確認只移除預期範圍;若清錯,通常不能靠外掛復原,只能從資料庫備份還原。
五、紀錄不等於完整稽核
Simple History 的紀錄範圍取決於 WordPress 核心、外掛與各功能是否提供可記錄的事件。它可能無法完整呈現主機檔案被直接修改、資料庫被外部工具更新、主機管理員操作,或某些自訂外掛的背景行為。紀錄也可能因外掛停用、資料庫損壞、保留期限或權限限制而不完整。
因此不要把「沒有紀錄」解讀成「沒有人修改」。對重要網站,應搭配個人帳號、最小權限、主機與主機板的登入紀錄、定期備份,以及必要時的集中式日誌保存。管理員權限也不應交給所有維護人員,並應定期檢查不再使用的帳號。
六、安全限制與實務檢查清單
- 先在測試站確認紀錄內容,再套用到正式站。
- 只授予必要人員查看後台紀錄的權限,避免把事件內容公開給一般編輯者。
- 發現陌生操作時,先保留事件、備份目前狀態,再停用可疑帳號或重設密碼。
- 不要因為看到管理員名稱就立刻刪除帳號;先確認是否為共用帳號、排程工具或整合服務。
- 需要回復時,文章優先使用修訂版本;外掛與設定則先記錄現況,再依已驗證的備份或文件處理。
簡單來說,Simple History 最適合當作 WordPress 後台的第一層追蹤工具:它能快速縮小事件範圍,讓維護者從猜測改為依時間與帳號檢查;但真正的安全稽核仍需要分離帳號、權限控管、備份與主機層級紀錄共同支援。









臉書留言
一般留言