Sari la conținut

Acasă › Blog › Gestionarea jurnalelor de erori și acces în cPanel

Gestionarea jurnalelor de erori și acces în cPanel

28 august 2025 · , specialist în servicii SEO din 2007 · cPanel

Gestionarea jurnalelor de erori și acces în cPanel

Gestionarea jurnalelor de erori și acces în cPanel este primul lucru pe care îl facem când un client ne spune că „site-ul merge ciudat”: o pagină albă, un formular care nu trimite, un consum de resurse care a crescut peste noapte. Jurnalele spun exact ce a cerut fiecare vizitator și ce a răspuns serverul, iar cPanel le pune la dispoziție fără acces la linia de comandă.

Articolul explică cele două jurnale principale, unde le găsiți în panou, cum se citește un rând și ce concluzii puteți trage din el, cu exemple din situații pe care le-am întâlnit pe conturile administrate de noi.

Gestionarea jurnalelor de erori și acces în cPanel

Serverul web scrie două fișiere distincte pentru fiecare domeniu. Jurnalul de acces (access log) înregistrează fiecare cerere: adresa IP a vizitatorului, data și ora, adresa cerută, codul de răspuns, dimensiunea răspunsului și programul folosit (browser sau robot). Jurnalul de erori (error log) înregistrează doar problemele: fișiere lipsă, erori PHP, permisiuni refuzate, reguli de securitate declanșate.

În cPanel, ambele se găsesc în secțiunea Metrics. Uneltele pe care le veți folosi sunt:

  • Errors: afișează ultimele 300 de rânduri din jurnalul de erori, cele mai recente sus. Nu se poate descărca, dar se poate copia.
  • Raw Access: oferă jurnalele de acces brute, pe domeniu, ca fișiere descărcabile, plus arhivele lunare comprimate.
  • Awstats și Webalizer: rapoarte statistice generate din jurnalul de acces, utile pentru tendințe, nu pentru diagnostic.
  • Resource Usage sau CPU and Concurrent Connection Usage: consumul de resurse, pe care îl corelați cu jurnalele când căutați cauza unei încetiniri.

Jurnalul de erori din Metrics

Deschideți Metrics, apoi Errors. Fiecare rând are data și ora, nivelul (error, warn, notice), adresa IP a clientului și mesajul. Cele mai frecvente tipuri de mesaje pe un cont obișnuit de găzduire:

  1. File does not exist: cineva a cerut un fișier care nu există. Când adresa se repetă cu nume precum wp-login.php, xmlrpc.php sau .env pe un site care nu e WordPress, este o scanare automată, nu o eroare a site-ului.
  2. PHP Fatal error sau PHP Parse error: codul s-a oprit. Mesajul spune fișierul și linia; de obicei apare după o actualizare de temă sau de modul, sau după schimbarea versiunii PHP.
  3. PHP Warning și Deprecated: nu opresc site-ul, dar umplu jurnalul și, în număr mare, încetinesc serverul. Se rezolvă prin actualizarea componentei care le produce.
  4. Permission denied: fișierul există, dar utilizatorul serverului nu are drept de citire; apare des după transferuri făcute ca root sau după dezarhivări cu permisiuni greșite.
  5. ModSecurity: Access denied: o regulă a firewall-ului de aplicație a blocat cererea. Rândul conține id-ul regulii, de care aveți nevoie dacă blocajul e fals pozitiv, cum explicăm în ghidul despre ModSecurity din cPanel.

Unealta Errors arată doar ultimele 300 de rânduri. Pe un site cu multe avertismente PHP, o eroare importantă poate dispărea din listă în câteva minute. Dacă aveți nevoie de istoric, citiți fișierul direct din terminalul cPanel: jurnalul de erori al site-ului se află, în mod obișnuit, în dosarul logs sau în fișierul error_log din public_html, în funcție de configurarea PHP.

tail -n 100 ~/public_html/error_log
grep -c "PHP Fatal" ~/public_html/error_log

Jurnalul de acces, unealta Raw Access

Raw Access listează fiecare domeniu și subdomeniu din cont, cu jurnalul curent și cu arhivele. Fișierul curent conține cererile de la începutul zilei (sau de la ultima rotire), iar arhivele sunt fișiere comprimate cu extensia .gz, câte unul pe lună, dacă ați bifat opțiunea Archive logs in your home directory at the end of each stats run. Fără această bifă, jurnalele vechi se șterg, iar o investigație de peste o lună devine imposibilă. Bifați-o din prima zi.

Un rând tipic din jurnalul de acces arată astfel:

203.0.113.7 - - [03/Sep/2026:10:15:42 +0300] "GET /contact/ HTTP/1.1" 200 8452 "https://www.google.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) Chrome/140.0"

Citit de la stânga la dreapta: adresa IP, data și ora cu fusul orar, metoda și adresa cerută, codul de răspuns (200 înseamnă succes), numărul de octeți trimiși, pagina de pe care a venit vizitatorul (referer) și programul folosit (user agent). Codurile pe care merită să le urmăriți:

  • 404: pagină inexistentă. Câteva sunt normale; sute pe zi spre aceeași adresă înseamnă un link greșit de undeva sau o scanare.
  • 403: acces interzis. Apare la reguli de securitate, protecție cu parolă sau blocări pe IP.
  • 500 și 503: eroare de server sau serviciu indisponibil. Corelați ora cu jurnalul de erori, unde găsiți cauza.
  • 301 și 302: redirecționări. Un lanț lung de redirecționări se vede aici ca mai multe rânduri consecutive de la același IP.

Cum descărcați și analizați o arhivă

Din Raw Access, faceți clic pe numele domeniului pentru jurnalul curent sau pe arhiva lunii dorite. Fișierul .gz se dezarhivează cu orice program de arhivare; rezultatul este text simplu. Pentru câteva mii de rânduri, un editor de text ajunge. Pentru fișiere mari, comenzile de mai jos, rulate în terminal, răspund la întrebările frecvente:

zcat ~/logs/domeniu.ro-Sep-2026.gz | awk '{print $1}' | sort | uniq -c | sort -rn | head -20
zcat ~/logs/domeniu.ro-Sep-2026.gz | grep " 404 " | awk '{print $7}' | sort | uniq -c | sort -rn | head -20
zcat ~/logs/domeniu.ro-Sep-2026.gz | grep -i "bot" | awk '{print $1}' | sort | uniq -c | sort -rn | head

Prima comandă arată cele mai active 20 de adrese IP. A doua, adresele care dau cel mai des 404. A treia, roboții care au vizitat cel mai mult. Numele fișierelor din dosarul logs diferă în funcție de server; le vedeți listate în Raw Access.

Trei situații rezolvate din jurnale

Un magazin online devenise lent după-amiaza. Jurnalul de acces arăta 40.000 de cereri pe zi de la trei adrese IP din același bloc, toate spre paginile de filtrare a produselor, cu un user agent care se declara browser obișnuit. Blocarea blocului de adrese din IP Deny Manager a readus timpul de răspuns sub o secundă.

Un site de prezentare afișa pagină albă doar pentru formularul de contact. Errors arăta PHP Fatal error: Allowed memory size exhausted în modulul de formulare. Creșterea limitei de memorie din setările PHP a rezolvat problema în două minute, fără să atingem codul.

Un client primea notificări de la Search Console despre erori de accesare. Jurnalul de acces filtrat după user agent-ul Googlebot arăta răspunsuri 503 în fiecare noapte între 3:00 și 3:20, exact în intervalul unei copii de siguranță care bloca baza de date. Mutarea copiei la o oră cu trafic mic și schimbarea metodei de export au eliminat erorile. Ce înseamnă aceste erori pentru indexare explicăm în articolul despre erorile de indexare frecvente.

Jurnalele și securitatea contului

Jurnalele sunt și dovada unui incident. Dacă bănuiți o compromitere, nu ștergeți nimic: descărcați arhivele, apoi căutați cereri POST spre fișiere PHP necunoscute, cereri repetate spre pagina de autentificare și fișiere create în dosare de încărcare. Modul în care se protejează contul după curățare este descris în ghidul despre securitatea contului de găzduire.

Două observații din practică. Adresele IP din jurnal sunt cele ale vizitatorului doar dacă site-ul nu trece printr-un serviciu intermediar; cu Cloudflare activ, jurnalul arată adresele Cloudflare, iar adresa reală se găsește în antetul CF-Connecting-IP, dacă serverul e configurat să o folosească. Iar roboții care se declară Googlebot nu sunt neapărat Googlebot: verificarea se face prin interogare inversă DNS a adresei IP, nu după user agent.

Ce alte jurnale aveți în cPanel

Pe lângă cele două jurnale ale serverului web, panoul oferă câteva rapoarte înrudite, fiecare cu rolul lui:

  • Track Delivery, în secțiunea Email: istoricul mesajelor trimise și primite, cu motivul pentru care un mesaj a fost respins sau întârziat. Este jurnalul de e-mail al contului, filtrabil după adresă.
  • Bandwidth, în Metrics: consumul de trafic pe zi și pe lună, separat pe web, e-mail și FTP. O creștere bruscă a traficului web, fără creștere de vizite în statistici, înseamnă de obicei descărcări repetate ale unor fișiere mari sau imagini folosite de pe alte site-uri.
  • Visitors, tot în Metrics: ultimele 1.000 de cereri, într-un tabel cu filtre, potrivit pentru o privire rapidă fără descărcarea jurnalului brut.
  • Jurnalul FTP nu este expus în cPanel; pentru el, cereți administratorului serverului.

Ce nu vedeți niciodată din cPanel sunt jurnalele de sistem: ale serverului de e-mail, ale firewall-ului, ale bazei de date. Ele se citesc doar cu drepturi de administrator, în WHM sau prin SSH pe server. Dacă o problemă nu apare în jurnalele contului, dar site-ul se comportă anormal, aceasta este întrebarea pe care o puneți furnizorului de găzduire, cu ora exactă a incidentului.

Rutina pe care o recomandăm

  1. Activați arhivarea lunară din Raw Access chiar azi.
  2. O dată pe săptămână, deschideți Errors și căutați mesaje de tip Fatal sau Permission denied.
  3. O dată pe lună, descărcați arhiva și rulați cele trei comenzi de mai sus; notați cele mai active adrese și cele mai frecvente 404.
  4. După orice actualizare de PHP, temă sau modul, verificați jurnalul de erori în următoarea oră.
  5. Corectați adresele care dau 404 repetat prin redirecționări sau prin repararea legăturilor interne.

Jurnalele nu înlocuiesc monitorizarea, dar sunt singura sursă care spune ce s-a întâmplat de fapt. Pentru un tablou mai larg, unealta Metrics din cPanel adună și consumul de resurse, așa cum arătăm în articolul despre diagnosticarea problemelor de găzduire cu Metrics, iar o listă a erorilor obișnuite și a remediilor lor găsiți în ghidul erorilor din cPanel.

Surse

Cum a fost realizat acest articol

Autor
Publicat
28 august 2025
Ultima actualizare
18 septembrie 2026
Surse

Lucrăm după principiile noastre de publicare, politica pentru corectare, politica pentru etică.

Articole similare