很多人都觉得,网站能打开、能发文就万事大吉,日志文件堆在后台占空间,看都懒得看一眼。
直到上个月,有个朋友找我吐槽:明明没加啥插件没换主题,访问量也没爆,网站卡得像老年机刷短视频,后台还隔三岔五登不上。
我让他翻了翻日志,5分钟就找到问题——被暴力破解密码刷了整整三天,CPU都被占满了。
日志这玩意儿,就像你家装的监控,平时没啥存在感,出事儿了它就是破案的铁证。不仅能抓黑客,还能揪插件冲突、主题报错、数据库卡顿这些小毛病。
刚装的WordPress,日志功能基本处于“休眠模式”,得手动叫醒它。叫醒的方法也简单,改改核心配置文件就行。
首先找到你网站根目录下的wp-config.php文件,别手抖删错东西,最好先备份一份!别嫌麻烦,万一改错了哭都来不及。
打开这个文件,找到/ That's all, stop editing! Happy publishing. /这句话,在它前面加三行代码:
```php define( 'WP_DEBUG', true ); // 开启调试模式 define( 'WP_DEBUG_LOG', true ); // 把日志写入文件 define( 'WP_DEBUG_DISPLAY', false ); // 别把错误显示在前台给访客看 ```加完保存上传,后台就能触发日志生成了。
这时候去根目录里找wp-content文件夹,里面会自动多一个debug.log文件,所有的报错、访问记录(某些插件会额外加)都在这儿躺着。
如果用的是宝塔、cPanel这类面板,也可以直接在面板的文件管理里搜debug.log,比自己翻根目录快多了。

第一次打开debug.log,估计你会头皮发麻:全是时间戳、英文代码,看得懂才怪。
别慌,咱只抓重点看,不用每个字都抠明白。就像看监控回放,不用看一整天,只看卡顿时或者出问题时段的片段。
日志开头的那串数字+字母+符号,比如[2024-05-20T12:34:56+08:00],就是对应的北京时间,精准到秒。
你得回忆一下网站出问题的大概时间,比如昨天下午3点半卡过,就直接搜2024-05-19T15:30到16:00的内容,缩小范围。
常见的错误类型有Fatal Error(致命错误,直接让网站挂掉)、Warning(警告,虽然不挂但影响性能)、Notice(提示,可修可不修)。
Fatal Error必须马上处理,Warning最好也找时间修,Notice如果不影响使用可以先放着,等有空再清理。
错误提示里一般会提到插件或者主题的名字,比如“Fatal error: Uncaught Error in /wp-content/plugins/xxx-plugin/xxx.php”,这说明xxx插件出问题了,直接禁用它就行。
如果提到的是数据库,比如“MySQL server has gone away”,那可能是数据库超时或者配置不够,得联系主机商调整。
别等出事儿了才想起看日志,养成每周抽10分钟扫一眼的习惯,能帮你省很多麻烦。
也可以装个简单的日志插件,比如WP Debug Log Viewer,不用去文件管理里翻,直接在后台就能看,还能按时间、错误类型筛选,方便得很。
要是发现有暴力破解的痕迹,赶紧装个防火墙插件,比如Wordfence,设置一下登录限制,比如连续输错3次密码就锁IP24小时,基本就能挡住大部分脚本小子。
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图