Skip to content
📜 7 Parasta WordPress-aktiivisuuslokilisäosaa 2026: ilmaiset ja maksulliset

📜 7 Parasta WordPress-aktiivisuuslokilisäosaa 2026: ilmaiset ja maksulliset

Plugin päivittyi ja puolet sivustosta hajosi. Kuka sen teki? Milloin? Tekijät kohauttavat olkapäitään, hallintapaneeli on hiljaa, etkä pääse lukemaan palvelimen lokeja.

Tuttu tilanne kenelle tahansa, joka hallinnoi WordPress-sivustoa, jolla on useita käyttäjiä. Käytännössä ilman toimintalokia olet sokea: on epäselvää, kuka muutti asetuksia, miksi sivu katosi tai mistä luvaton ylläpitäjä ilmestyi.

Alla on seitsemän lisäosaa, jotka tallentavat jokaisen toiminnon sivustollasi. Ilmaisista "asenna ja unohda" -ratkaisuista yritystason auditointiin Splunk-viennillä.

💡 Pikakatsaus:

  • WP Activity Log, jos haluat nähdä aivan kaiken: salasanan vaihdoista WooCommerce-tilausten muokkauksiin
  • Simple History, kun et halua säätää mitään: aktivoi ja lokit alkavat virrata
  • Stream monisivustoverkoille: yhtenäinen loki kaikilta sivustoilta, ilmainen

Vertailutaulukko: kaikki seitsemän lisäosaa 30 sekunnissa

Lisäosa

Kenelle

Hinta

Aktiivisia asennuksia

Pääominaisuus

WP Activity Log

Toimistot, vaatimustenmukaisuus

Ilmainen / $139/vuosi

300 000+

SIEM-integraatio, käyttäjäistunnot

Sucuri Security

Niille, jotka tarvitsevat suojausta + auditointia

Ilmainen / $199.99/vuosi

800 000+

Pilvipalomuuri lokituksella

Simple History

Yksittäiset ylläpitäjät, freelancerit

Ilmainen / $79/vuosi

300 000+

Nollakonfiguraatio, lokittaa heti aktivoinnin jälkeen

Activity Log

Aloittelijat, pienet sivustot

Ilmainen

200 000+

CSV-lokin vienti suoraan paketista

Stream

Monisivustot, kehittäjät

Ilmainen

100 000+

WP-CLI ja verkkoloki ilmaiseksi

User Activity Tracking and Log

Istunnon seuranta

Ilmainen / alkaen $63.89

30 000+

Sivustolla vietetyn ajan ja klikkausten seuranta

Website File Changes Monitor

Tiedostojen valvonta

Ilmainen

20 000+

Skannaa muutokset teema- ja ydintiedostoissa

1. WP Activity Log: yksityiskohtaisin auditointi

WP Activity Login tapahtumaloki WordPressin hallintapaneelissa

Melapressin WP Activity Log on auditointilisäosien lippulaiva WordPressille. Ilmainen versio lokittaa aivan kaiken: artikkelit, sivut, taksonomiat, vimpaimet, valikot, käyttäjät, kirjautumiset, teema- ja ydintiedostot. Ja tämä ilman yhtäkään riviä koodia.

Sen erottaa muista sisäänrakennetut tunnistimet kolmannen osapuolen lisäosille. WooCommerce, Gravity Forms, Yoast SEO, ACF, bbPress, MemberPress, LearnDash: jokaiselle lisäosalle se kerää tapahtumat tarkkuudella aina tiettyyn toimintoon asti. Esimerkiksi Gravity Formsin kohdalla näet, kuka muutti lomaketta, kuka lähetti pyynnön ja kuka muokkasi ilmoituksia.

Premium-versio hintaan $139 vuodessa lisää sen, mihin toimistot sitä oikeasti käyttävät: lokihaku suodattimilla, sähköposti- ja SMS-ilmoitukset Twilion kautta, Slack-integraatio, käyttäjäistuntojen hallinta pakotetulla uloskirjauksella. Enterprise-versio hintaan $189/vuosi voi peilata lokit Splunkiin, AWS CloudWatchiin, Logglyyn ja Papertrailiin.

  • Hyvää: vertaansa vailla oleva lokituksen syvyys, tunnistimet yli 15 kolmannen osapuolen lisäosalle, SIEM-integraatio, käyttäjäistunnot yhden napsautuksen katkaisulla
  • Huonoa: premium-hinnoittelu kilpailijoita korkeampi, aloittelijan on helppo eksyä asetuksiin
  • Hinta: Ilmainen WordPress.orgissa, Premium alkaen $139/vuosi, Enterprise alkaen $189/vuosi
  • Lataa: 🔗 WP Activity Log WordPress.orgissa | 🔗 Melapressin sivusto

2. Sucuri Security: auditointi ja pilvipalomuuri

Sucuri Securityn hallintapaneeli ja tapahtumaloki

Sucuri Security ei ole pelkkä toimintaloki, vaan täydellinen tietoturva-paketti. WordPress.org-hakemiston ilmaisversio tarjoaa tiedostojen eheystarkistuksen, estovalvonnan, haittaohjelmaskannerin ja käyttäjien toimintojen lokituksen.

Sucurin ominaisuus on premium-version pilvipalomuurivälityspalvelin. Liikenne kulkee ensin Sucurin palvelimien kautta, joissa hyökkäykset suodatetaan, ja vasta sitten se saavuttaa sivustosi. Tämä on sekä suoja että tietolähde: jokainen estetty pyyntö kirjataan IP-osoitteen ja aikaleiman kera.

Lisäosa lähettää sähköposti-ilmoitukset kaikista järjestelmämuutoksista: kuka kirjautui sisään, mikä sisällössä muuttui, mitä tiedostoja muokattiin. Monen kirjoittajan sivustoille ja verkkokaupoille tämä on kriittistä.

Huomaa, että Sucuri on ensisijaisesti suojaus ja vasta toissijaisesti auditointi. Lokituksen syvyys jää jälkeen erikoistuneista lisäosista, kuten WP Activity Logista, mutta sivustolle, joka tarvitsee molemmat toiminnot, se on optimaalinen kompromissi.

  • Hyvää: haittaohjelmaskanneri + auditointi yhdessä, pilvipalomuuri hyökkäyslokituksella, sähköposti-ilmoitukset jokaisesta tapahtumasta
  • Huonoa: auditointi ei ole yhtä yksityiskohtainen kuin WP Activity Logissa, premium on huomattavasti kilpailijoita kalliimpi
  • Hinta: Ilmainen WordPress.orgissa, Premium alkaen $199.99/vuosi
  • Lataa: 🔗 Sucuri Security WordPress.orgissa | 🔗 Sucurin sivusto

3. Simple History: asenna ja lokit virtaavat

Simple History -tapahtumasyöte WordPress-konsolissa

Simple History tekee juuri sen, mitä nimi lupaa. Ei asennusvelhoa, ei API-avaimia. Aktivoi se, ja "Simple History" -välilehti näyttää heti viimeaikaiset tapahtumat: kuka kirjautui sisään, mitä he muokkasivat ja milloin.

Ilmaisversio seuraa artikkeleita, sivuja, mediatiedostoja, kommentteja, taksonomioita, vimpaimia, valikoita, käyttäjiä, kirjautumisia/uloskirjautumisia, epäonnistuneita kirjautumisyrityksiä, lisäosien ja teemojen muutoksia. Suoraan paketista se tukee Jetpackia, ACF:ää, WP Crontrolia, Beaver Builderia ja tusinaa muuta suosittua lisäosaa.

Tärkeä helmikuun 2026 päivitys: WordPress.orgin pakotetut tietoturvapäivitykset merkitään nyt erikseen manuaalisista. Ja epäonnistuneet kirjautumiset on jaettu kahteen kategoriaan: väärä salasana tunnetulle käyttäjälle ja kirjautumisyritys olemattomalla käyttäjätunnuksella. Ensimmäinen on inhimillinen virhe, toinen on todennäköinen brute force -hyökkäys. Tämä yksityiskohta nopeuttaa diagnostiikkaa merkittävästi.

Ilmaisversion päärajoitus on, että lokit säilytetään 60 päivää. Vaatimustenmukaisuuteen tämä ei riitä, päivittäiseen työhön se on riittävää. Premium hintaan $79 vuodessa poistaa rajoituksen ja lisää CSV/JSON-viennin, kirjautumisen maantieteellisen sijainnin sekä ilmoitukset Slackiin, Discordiin ja Telegramiin.

  • Hyvää: aito nolla-asetus, lokit käynnistyvät heti aktivoinnin jälkeen, arvosana 4,9/5 yli 450 arvostelusta, minimaalinen palvelinkuorma
  • Huonoa: 60 päivän lokien säilytys ilmaisversiossa, rajoitettu multisite-tuki
  • Hinta: Ilmainen WordPress.orgissa, Premium alkaen $79/vuosi
  • Lataa: 🔗 Simple History WordPress.orgissa

4. Activity Log: yksinkertaisuus ja CSV-vienti

Tapahtumalokin listaus suodatustoiminnolla

Activity Log (aiemmin Aryo Activity Log) on WordPress.org-hakemiston veteraani, jolla on yli 200 000 aktiivista asennusta. Se toimii heti aktivoinnin jälkeen: se kirjaa muutokset artikkeleihin, sivuihin, kommentteihin, taksonomioihin, vimpaimiin, valikoihin ja käyttäjäprofiileihin.

Sen vahvuus on suodatus ja vienti. Lokit voidaan lajitella käyttäjän, roolin, tapahtumatyypin ja ajanjakson mukaan. CSV-vienti on käytettävissä suoraan hallintapaneelista, mikä on hyödyllistä auditointiin tai raportin toimittamiseen asiakkaalle. Sähköposti-ilmoitukset määritetään muutamalla napsautuksella.

Lisäosa on käännetty yli 12 kielelle, mukaan lukien venäjäksi, ja se seuraa WooCommerce-tapahtumia ilmaisversiossa. Sivustolle, jossa tarvitaan "vain toimivaa ja huomaamatonta" ratkaisua, se on erinomainen valinta.

  • Hyvää: CSV-vienti suoraan paketista, venäjänkielinen käännös, WooCommerce-lokitus ilmaiseksi
  • Huonoa: perustoiminnot, ei pikaviesti-ilmoituksia, ei sensoreita ACF:lle ja Gravity Formsille
  • Hinta: Ilmainen
  • Lataa: 🔗 Activity Log WordPress.orgissa

5. Stream: multisite ja WP-CLI ilmaiseksi

Stream-loki käyttäjä- ja kontekstisuodatuksella

Streamin on kehittänyt XWP, tiimi WordPress.com VIP:n teknisen puolen takana. Tämä on katsauksen ainoa lisäosa, joka tarjoaa verkoston toimintalokin multisitessä ilmaiseksi: superadmin näkee kaiken kerralla kaikilta verkkosivustoilta.

Kehittäjille on täysi WP-CLI-integraatio: lokeja voi hakea komentoriviltä kirjautumatta hallintapaneeliin. Slack, IFTTT ja Papertrail yhdistyvät natiivisti.

Suoraan paketista se seuraa WooCommercea, Gravity Formsia, Yoast SEO:ta, ACF:ää, BuddyPressiä ja Jetpackia. Kaikki tapahtumat suodatetaan käyttäjän, roolin, kontekstin, toiminnon ja IP-osoitteen mukaan. Mukana on live-syötteen päivitys: uudet tapahtumat ilmestyvät ilman sivun uudelleenlatausta.

Käyttöönotto vaatii yhdistämisen WordPress.com-tiliin, mikä on joillekin etu (vähemmän vaivaa), toisille haitta (ylimääräinen ulkoinen riippuvuus). Laajennetulla tallennustilalla ja ilmoituksilla varustettu Pro-taso on saatavilla WordPress.comin kautta.

  • Plussat: verkon loki multisitessä ilmaiseksi, XWP-tiimi taustalla, WP-CLI suoraan paketista
  • Miinukset: WordPress.com-tili vaaditaan, vähemmän tunnistimia kuin WP Activity Logissa
  • Hinta: Ilmainen (laajennetut ominaisuudet WordPress.comin kautta)
  • Lataa: 🔗 Stream WordPress.orgissa

6. User Activity Tracking and Log: istuntojen ja käyttäytymisen seuranta

Käyttäjäistuntotilastot User Activity Tracking and Logissa

Moove Agencyn User Activity Tracking and Log keskittyy tapahtumien sijaan istuntoihin. Lisäosa näyttää, ketkä käyttäjät ovat juuri nyt paikalla, kuinka paljon aikaa he viettivät sivustolla, millä sivuilla he kävivät ja mitä he klikkasivat.

Ilmainen versio tarjoaa perusseurannan: kirjautumiset/uloskirjautumiset, istunnon keston, sivun katselut. Premium-lisäosat sisältävät sivulla vietetyn ajan, yksityiskohtaisen istuntoanalytiikan, sähköposti-ilmoitukset ja tietojen viennin.

Jäsenyyssivustoille ja WooCommerce-kaupoille tämä on hyvä lisä pääasialliseen tarkastuslokiin. Yksinään lisäosa ei korvaa täyttä tarkastuslokia: siinä ei ole tunnistimia WooCommercelle, Gravity Formsille eikä ACF:lle. Mutta yhdistettynä WP Activity Logiin tai Simple Historyyn se kattaa sen osan, jota puhtaasti tapahtumapohjaiset lisäosat eivät näe: mitä käyttäjä teki sisään- ja uloskirjautumisen välillä.

  • Plussat: sivustolla vietetty aika ja katselusyvyys, kevyt käyttöliittymä, lokien säilytys jopa 4 vuotta
  • Miinukset: ei korvaa täyttä tapahtumatarkastusta, ei tunnistimia kolmannen osapuolen lisäosille
  • Hinta: Ilmainen WordPress.orgissa, Premium alkaen $63.89
  • Lataa: 🔗 User Activity Tracking and Log WordPress.orgissa

7. Website File Changes Monitor: valvoo tiedostoja

Tiedostomuutosten skannaustulokset Website File Changes Monitorissa

Website File Changes Monitor ratkaisee kapean tehtävän: seuraa WordPress-tiedostojen muutoksia. Ydin, teemat, lisäosat: jokainen tiedoston lisäys, muokkaus tai poisto kirjataan tarkalla ajalla ja polulla.

Lisäosa skannaa tiedostojärjestelmän säädettävällä tiheydellä ja lähettää sähköposti-ilmoituksia kaikista muutoksista. Voit sulkea hakemistoja, tiedostotyyppejä ja tiettyjä tiedostoja skannauksen ulkopuolelle, mikä on hyödyllistä välimuistikansioille ja tilapäisdatalle.

Pääasiallinen käyttötapaus on tietoturva. Jos haittakoodia ilmestyy sivustolle, näet, mikä tiedosto lisättiin tai muuttui viimeksi. Hakkeroinnin jälkeisessä palautuksessa tämä nopeuttaa tartunnan saaneiden tiedostojen löytämistä kertaluokkaa.

Itsenäisenä toimintalokina lisäosa ei toimi: se ei kirjaa sisällön ja käyttäjien muutoksia. Mutta yhdessä minkä tahansa katsauksen tapahtumalisäosan kanssa se tarjoaa täyden kattavuuden: mitä muuttui tietokannassa + mitä muuttui levyllä.

  • Plussat: yksityiskohtainen tiedostojärjestelmän valvonta, säädettävä skannaustiheys, nopea haitallisten tiedostojen haku hakkeroinnin jälkeen
  • Miinukset: vain tiedostot, ei seuraa sisältöä eikä käyttäjiä, kapea erikoistuminen
  • Hinta: Ilmainen
  • Lataa: 🔗 Website File Changes Monitor WordPress.orgissa

Jos olet kiinnostunut tietoturvasta yleisesti, tutustu arvosteluumme parhaista WordPress-suojauslisäosista, jossa käsittelemme kattavia ratkaisuja palomuureista kaksivaiheiseen tunnistautumiseen.

Tässä lyhyt video aiheesta, nopea yleiskatsaus ja vertailu toimintalokilisäosista:

⁉️🤔 Usein kysytyt kysymykset

Tarvitsenko toimintalokia, jos olen sivuston ainoa ylläpitäjä?

Kyllä, ja tässä syy. Ensinnäkin loki tallentaa paitsi ihmisten toimet myös automaattiset muutokset: lisäosien päivitykset, asetusmuutokset ydinten päivitysten jälkeen, taulujen luonnit/poistot tietokannassa. Kun sivusto kaatuu automaattipäivityksen jälkeen, näet, mikä tietty lisäosa päivittyi minuuttia ennen kaatumista. Toiseksi, hakkeroinnin sattuessa lokit näyttävät, mitä tiedostoja muutettiin ja milloin, säästäen tunteja palautuksen aikana.

Mikä lisäosa kuormittaa palvelinta vähiten?

Simple History ja Activity Log. Molemmat käyttävät omaa tietokantatauluaan ja kirjoittavat tapahtumat asynkronisesti ilman havaittavaa vaikutusta sivun latausaikoihin. Vilkkaille sivustoille WP Activity Log tukee lokien siirtämistä ulkoiseen tietokantaan.

Voinko käyttää kahta toimintalokilisäosaa samanaikaisesti?

Teknisesti voit, mutta ei pitäisi. Kaksi tarkastuslisäosaa aiheuttaa kaksinkertaisen tietokantakuorman ja sekaannusta: yksi tapahtuma kirjataan kahdesti eri tarkkuudella. Poikkeus: Website File Changes Monitor yhdistettynä tapahtumalisäosaan: ne katsovat eri asioita (tiedostot vs. tietokanta) eivätkä mene päällekkäin.

Mitä tehdä, jos lisäosa lakkasi päivittymästä?

Tarkista lisäosan sivu WordPress.orgissa: jos sen tila on "suljettu" tai viimeisin päivitys on yli kaksi vuotta vanha, etsi korvaaja. Toimimaton tarkastuslisäosa on pahempi kuin ei tarkastusta lainkaan, se luo väärän turvallisuudentunteen. Tässä katsauksessa kaikki seitsemän lisäosaa päivitettiin touko-kesäkuussa 2026.

Tallentaako lisäosa lokit kolmannen osapuolen palvelimelle?

Oletuksena kaikki katsauksen lisäosat tallentavat lokit paikallisesti WordPressin tietokantaan. WP Activity Log Enterprise voi peilata ne ulkoisiin järjestelmiin (Splunk, AWS CloudWatch), Simple History Premium Syslogiin ja Datadogiin, Stream Papertrailiin. Mutta paikallinen tallennus on aina käytössä.

Mitä valita omaan tehtävääsi

Seitsemän työkalua kattaa koko kirjon: "näytä vain kuka muutti mitä" -tasolta vaatimustenmukaisuustarkastukseen ja vientiin yrityksen SIEM-järjestelmään.

  • Jos sinulla on toimisto tai sivusto, jota koskee PCI DSS / GDPR, hanki WP Activity Log. Yksityiskohtaisuus ja tunnistimet kolmannen osapuolen lisäosille ovat täällä ylivoimaisia.
  • Jos tarvitset tarkastusta multisitessä ilman budjettia, Stream. Verkon loki ja WP-CLI ilmaiseksi, XWP-tiimin tukemana.
  • Jos haluat "aktivoi ja unohda", Simple History. Nolla konfiguraatiota, korkea arvosana, minimaalinen kuorma.
  • Jos budjetti on nolla mutta lokit CSV-viennillä tarvitaan, Activity Log. 200 000+ asennusta ei valehtele.
  • Jos tarkastusta tarvitaan suojauksen lisänä, Sucuri Security. Pilvipalomuuri ja lokitus yhdessä paketissa.
  • Jos on tärkeää tietää, kuinka paljon aikaa käyttäjät viettävät sivustolla, User Activity Tracking and Log. Tämä ei ole korvaava vaan täydentävä lisä tapahtumatarkastukseen.
  • Jos tehtävänä on valvoa tiedostojen eheyttä, Website File Changes Monitor. Kapea, mutta paras tässä markkinarakossa.

Aloita ilmaisella Simple Historylla: viidessä minuutissa saat toimivan lokin. Päätä sitten, tarvitsetko WP Activity Login syvyyttä vai riittääkö kevyt ratkaisu. Mitä tarkastuslisäosaa sinä käytät, ja onko se auttanut sinua todellisessa häiriötilanteessa? Kirjoita kommentteihin.