
Kort svar: Serverens logs er sitets sorte boks, og du behøver ikke være tekniker for at få svar ud af dem – kun at vide, HVOR du kigger og EFTER HVAD: fejlloggen (error log) fortæller, HVORFOR noget gik i stykker – ved hvid skærm læses de seneste linjer nedefra, og står der „Fatal error“ med et plugin-navn i filstien, har du synderen; accessloggen fortæller, HVEM der bad om hvad – ved langsomhed afslører den bots eller enkelte IP’er, der hamrer løs, og ved 404-bølger hvilke adresser der rammes. Begge ligger i hosting-panelet. Læs dem ved SYMPTOMER – ikke dagligt – og lad statuskoderne (200, 301, 404, 500) være dit kompas.
„Har du kigget i loggen?“ er supportens første spørgsmål – og for mange site-ejere et lukket land. Det er en skam, for loglæsning på begynderniveau er tyve minutters læring, der forvandler „det virker bare ikke“ til „der står Fatal error i linje 3, og stien peger på booking-pluginet“. Her er de tyve minutter.
ACCESSLOGGEN er besøgsprotokollen: én linje pr. forespørgsel – hvem (IP og user agent), hvornår, hvilken adresse, og hvordan det gik (statuskoden). Den svarer på MÆNGDE-spørgsmål: hvor kom trafikken fra, hvad blev ramt, hvem hamrer. FEJLLOGGEN er skadestuen: her lander PHP-fejl, database-klager og server-problemer med tidspunkt og filsti – den svarer på HVORFOR-spørgsmål: hvorfor hvid skærm, hvorfor fejl 500, hvorfor langsomt efter opdateringen. Begge finder du i hosting-panelets log-sektion (hos Hostious ligger de klar uden opsætning); WordPress har derudover sin egen debug-log, som normalt er slået fra og kun tændes målrettet under fejlfinding. Vigtigst at vide på forhånd: logs ROTERER (gamle linjer arkiveres/slettes efter dage eller uger), så opslag skal ske, MENS sporet er friskt – endnu en grund til at kende vejen derind før nedbruddet.
En accesslog-linje læses som en sætning: [IP-adressen] bad [tidspunkt] om [adressen] og fik [statuskode]. Koderne er kompasset: 200 = OK; 301/302 = omdirigeret (fint – medmindre alt omdirigeres i ring); 403 = nægtet adgang (ofte sikkerhedsregler, der også rammer ægte brugere); 404 = findes ikke (enkeltvis harmløst, i bølger et symptom); 500 = serverfejl (PHP gik ned – gå til fejlloggen); 503 = optaget/overbelastet (kapacitet eller vedligeholdelsestilstand). Fejllog-linjer læses bagfra: nederst står det NYESTE, og den vigtigste linje er den første „Fatal error“ før symptomets tidspunkt – læs filstien i den: står der /wp-content/plugins/NAVN/…, er NAVN din hovedmistænkte; står der /themes/, er det temaet. Advarsler („warning“, „notice“) i mængder er støj, du kan ignorere under akut fejlfinding – Fatal er det, der vælter sitet.

HVID SKÆRM / FEJL 500: fejlloggen, nederste linjer – find første Fatal omkring tidspunktet, aflæs plugin/tema i stien, sammenhold med ændringsloggen (blev netop dét opdateret?), og deaktivér synderen. LANGSOMT: accessloggen – kig efter én IP eller user agent med hundredvis af linjer i minuttet (en aggressiv bot eller scanner), og efter hvilke adresser der hamres (søgesider og kalender-adresser er klassikere); mængden fortæller, om løsningen er blokering eller kapacitet. 404-BØLGE: accessloggen viser, HVILKE adresser der rammes – er det gamle sider (opret redirects), et slettet billede (ret henvisningen) eller /wp-login-varianter og mærkelige stier (scannere – normalt, ignorér eller blokér). FORMULAR/MAIL-PROBLEMER: fejlloggen omkring indsendelsestidspunktet plus mail-relaterede fejl – og derfra videre til mail-fejlfindings-hubben, hvis sporet peger på afsendelsen.
Åbner du accessloggen første gang, er overraskelsen altid den samme: halvdelen af trafikken er ikke mennesker. Det meste er godartet – søgemaskinernes crawlere (genkendes på user agent), overvågningstjenester, AI-crawlere – og skal have lov at arbejde. Resten er støj og scannere: bots, der prøver login-sider, leder efter kendte sårbarheder eller høster indhold hæmningsløst. Reglen for ikke-teknikeren: reagér på ADFÆRD, ikke tilstedeværelse – en bot, der henter 10 sider i timen, er hverdag; én, der henter 100 i minuttet og gør sitet langsomt, blokeres (via sikkerhedsplugin, firewall eller et opkald til hostingen – og de fleste ordentlige hosting-opsætninger dæmper det værste, før det når dig). Vil du styre crawlerne mere præcist – hvem må hvad – er robots.txt-guiden næste skridt.
Logs skal ikke LÆSES – de skal kunne SLÅS OP i: rutinen er symptom → log → svar, ikke daglig gennembladring. To faste berøringer rækker: ved kvartalstjekket et fem-minutters blik i fejlloggen (gentagne advarsler fra samme plugin er et vink om kommende problemer – og gratis at handle på i god tid) og i nedbrudsplanen logs som fast trin i fejlfindingen. Skriv vejen derhen ind i driftsdokumentationen („logs: hosting-panel → Logs → vælg site“), så også vikaren kan slå op. Og vælg hosting, hvor logs er TILGÆNGELIGE uden sysadmin-eksamen – på WordPress-hosting hos Hostious ligger access- og fejllogs klar i panelet, og supporten læser gerne med, når linjerne bliver kryptiske. Så er den sorte boks ikke længere lukket land – den er dit hurtigste svar.
I hosting-panelets log-sektion: accessloggen (alle forespørgsler) og fejlloggen (PHP- og serverfejl). Find vejen derhen NU, og skriv den i driftsdokumentationen – ikke først under et nedbrud.
Fejlloggens nederste linjer: første „Fatal error“ før tidspunktet. Filstien afslører synderen – /plugins/NAVN/ peger på pluginet, /themes/ på temaet. Sammenhold med ændringsloggen.
Nej – halvdelen af al trafik er bots, og det meste er godartede crawlere. Reagér på adfærd: hundredvis af forespørgsler i minuttet fra én kilde blokeres; roligt tempo ignoreres.