当前位置:网站首页 >  攻略

苹果CMS10后台查看登录日志+配置追踪日志完整实操指南

时间:2026年06月09日 03:49:01 来源:易频IT社区

一、苹果CMS10登录日志的存储位置

首先明确日志位置,避免在后台找不到入口后瞎找配置文件绕弯路。苹果CMS10的登录日志默认采用PHP文件存储,有两种查看方式:

  • 后台可视化查看:适合快速排查单次、近期异常
  • 服务器直接读取日志文件:适合批量导出、分析长期数据

1.1 后台可视化入口定位

登录苹果CMS10后台后,路径是固定的,不需要额外配置菜单权限(默认管理员可见)

登录 → 点击左侧菜单【系统】 → 展开子菜单【日志管理】 → 点击【登录日志】

1.2 服务器日志文件路径

日志文件存储在苹果CMS10根目录下的runtime/log/文件夹,按年/月/日分文件夹存储,文件名格式为login-日期.log(日期是YYYYmmdd,比如202X0815)。

如果用宝塔面板,直接在文件管理里打开网站根目录就能找到;用FTP工具(如FileZilla)则需按SFTP/FTP账号登录后导航到对应路径。

二、后台可视化查看登录日志的具体操作

2.1 登录日志页面功能解读

进入后台登录日志页面后,默认显示最近7天的所有登录记录,每页20条。页面包含4个核心筛选/操作模块:

  • 搜索筛选栏:可按登录用户名登录IP登录状态(成功/失败)、时间范围(精确到秒)筛选
  • 登录记录列表:核心字段有序号登录IP归属地登录时间登录状态登录账号备注(备注为空是正常请求,含「验证码错误」「账号密码错误」「IP被拦截」等是异常)
  • 页码跳转栏:支持快速跳转到指定页,或查看上/下一页
  • 日志清空按钮:谨慎使用,仅建议定期备份后清空历史冗余日志

2.2 单次异常登录的快速排查

假设发现后台提示「有人尝试登录失败」,或看到陌生归属地的成功记录,按以下步骤操作:

  1. 时间范围选择「最近1小时」(根据提示时间调整),点击查询按钮
  2. 查看陌生IP的归属地登录状态尝试账号
    • 如果是陌生IP+失败记录+尝试多个账号,大概率是暴力破解
    • 如果是陌生IP+成功记录,立即修改所有管理员密码
  3. 记录下可疑IP,后续可配置拦截规则

三、服务器直接读取/导出登录日志

3.1 宝塔面板直接查看

适合小批量分析(单天日志≤10MB):

  1. 登录宝塔面板,进入对应网站的文件管理
  2. 导航到runtime/log/YYYY/mm/dd/路径(替换为要查看的日期)
  3. 找到login-YYYYmmdd.log文件,右键→查看即可

3.2 批量导出/大文件分析(SSH命令)

适合单天日志≥10MB,或需要导出最近7天可疑IP:

苹果CMS10后台查看登录日志+配置追踪日志完整实操指南

先登录服务器SSH(宝塔面板可直接点击左侧「终端」进入,或用Xshell、PuTTY等工具),然后执行对应命令:

(1)导出最近7天所有登录失败的IP到txt文件

```bash 进入苹果CMS10 runtime/log目录 cd /www/wwwroot/你的网站域名/runtime/log/ 遍历最近7天的login日志,筛选失败记录并提取IP,去重后导出 find . -type f -name "login-.log" -mtime -7 -exec grep -o "失败.IP=[0-9a-f:.]" {} \; | grep -o "[0-9a-f:.]" | sort | uniq > /www/wwwroot/你的网站域名/suspicious_ips.txt ```

注意:需把/www/wwwroot/你的网站域名/替换为你的苹果CMS10实际根目录路径,终端执行后可在网站根目录找到suspicious_ips.txt,下载即可。

(2)实时监控登录日志

```bash 同样先进入日志根目录 cd /www/wwwroot/你的网站域名/runtime/log/ 实时查看最新生成的login日志(按Ctrl+C退出监控) tail -f $(find . -type f -name "login-.log" -mtime 0 | sort -r | head -n 1) ```

四、开启苹果CMS10登录日志的IP详细归属地显示

默认情况下,苹果CMS10的IP归属地显示可能为空或不详细,需安装纯真IP数据库并配置:

  1. 下载纯真IP数据库离线包:https://www.cz88.net/fox/ipdat.shtml(点击「下载最新纯真IP数据库」压缩包)
  2. 解压压缩包,得到qqwry.dat文件
  3. qqwry.dat文件上传到苹果CMS10根目录下的extend/文件夹
  4. 检查后台登录日志,归属地会自动显示为省/市/运营商(无需重启服务器或网站)

五、优化苹果CMS10登录日志的存储方式(可选)

默认的PHP文件存储方式,当天登录量≥1万条时会导致日志文件过大,影响查询/导出速度,可优化为MySQL存储

5.1 创建MySQL登录日志表

登录宝塔面板的数据库管理(或phpMyAdmin),选择苹果CMS10对应的数据库,执行以下SQL语句:

```sql CREATE TABLE IF NOT EXISTS `mac_login_log` ( `id` int(11) unsigned NOT NULL AUTO_INCREMENT COMMENT '日志ID', `uid` int(11) unsigned NOT NULL DEFAULT '0' COMMENT '用户ID(游客为0)', `username` varchar(30) NOT NULL DEFAULT '' COMMENT '登录账号', `ip` varchar(45) NOT NULL DEFAULT '' COMMENT '登录IP(兼容IPv6)', `ip_loc` varchar(100) NOT NULL DEFAULT '' COMMENT 'IP归属地', `status` tinyint(1) NOT NULL DEFAULT '0' COMMENT '登录状态:1成功,0失败', `msg` varchar(255) NOT NULL DEFAULT '' COMMENT '备注/失败原因', `addtime` int(11) unsigned NOT NULL DEFAULT '0' COMMENT '登录时间戳', PRIMARY KEY (`id`), KEY `uid` (`uid`), KEY `ip` (`ip`), KEY `addtime` (`addtime`) ) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4 COMMENT='苹果CMS10登录日志表'; ```

5.2 修改苹果CMS10日志配置文件

在宝塔文件管理中找到苹果CMS10根目录下的application/config.php文件,右键→编辑,找到以下代码块:

```php 'log' => [ // 日志记录方式,内置 file socket 支持扩展 'type' => 'File', // 日志保存目录 'path' => '', // 日志记录级别 'level' => [], ], ```

修改为(需要提前确保安装了think-orm的MySQL驱动?苹果CMS10默认已安装,无需额外操作):

```php 'log' => [ // 日志记录方式,改为Database(需额外定义) 'type' => 'Database', // 日志保存的数据库表名 'table' => 'mac_login_log', // 日志记录级别,强制记录所有登录相关级别 'level' => ['log','error','warning','info'], ], ```

注意:修改配置后,需在宝塔面板的网站管理中,点击对应网站的设置重启服务(重启PHP即可),新的登录日志才会存储到MySQL表中。

5.3 后台查看MySQL存储的登录日志

默认后台登录日志只读取PHP文件,若要读取MySQL表,需修改后台日志控制器代码(谨慎操作,修改前先备份文件):

  1. 在文件管理中找到application/admin/controller/Log.php文件,右键→备份Log.php.bak
  2. 编辑Log.php,找到login()方法,替换里面的文件读取逻辑为MySQL查询逻辑(因篇幅限制,可在技术博客搜索「苹果CMS10登录日志改为MySQL存储」获取完整代码)

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图