Logi dostępu: klasyczny log serwera dla Twojej strony
Plik z każdym żądaniem do strony, jeden na dobę, w tym samym formacie co na zwykłym hostingu. Co jest w środku, czego w nim nie ma, jak długo go trzymamy i czym różni się od analityki w panelu.
Gdzie to jest
W panelu witryny: Ustawienia strony → Logi dostępu. Na ekranie są trzy rzeczy: opis formatu z przykładowym wierszem, lista plików do pobrania (jeden na dobę, od najnowszej) oraz podgląd stu ostatnich wierszy z najnowszego pliku, żeby nie trzeba było niczego pobierać dla jednego szybkiego rzutu oka.

Funkcja jest dostępna od planu Standard. W planie Start pozycja w bocznym menu ma kłódkę.

Jak wygląda jeden wiersz
88.156.203.14 - - [16/Sep/2026:14:02:11 +0200] "GET /kontakt HTTP/1.1" 200 18432 "https://www.google.com/" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) Chrome/124.0"
Po kolei: adres IP odwiedzającego, dwa pola formatu (u nas prawie zawsze -), data z godziną i strefą czasową, metoda z adresem i wersją protokołu, kod odpowiedzi, liczba wysłanych bajtów, strona odsyłająca (adres, z którego ktoś kliknął w link do Ciebie) i podpis przeglądarki, czyli User-Agent.
Jeden wiersz to jedno żądanie, a nie jedna wizyta. Człowiek, który wchodzi na stronę główną, klika ofertę i wysyła formularz, zostawia trzy wiersze albo więcej. Dlatego liczba wierszy w pliku nigdy nie będzie równa liczbie odwiedzających z analityki i nie należy jej tak czytać.
Godziny w pliku są czasem polskim, więc można je bez przeliczania porównać z godziną na własnym zegarku, z e-mailem o zgłoszeniu albo z telefonem od klienta. Doba też jest liczona po polsku: nowy plik zaczyna się o północy naszego czasu.
Kody odpowiedzi w piątym polu to najczęściej:
| Kod | Co oznacza |
|---|---|
| 200 | strona została pokazana poprawnie |
| 301 albo 302 | przekierowanie na inny adres |
| 404 | pod tym adresem nie ma podstrony |
| 403 | dostęp zablokowany (np. próba wejścia w miejsce tylko dla zalogowanych) |
| 429 | zbyt wiele żądań z jednego adresu w krótkim czasie, zwykle bot |
| 500 | błąd po naszej stronie; jeśli takie wiersze się powtarzają, napisz do nas |
To jest Combined Log Format, ten sam zapis, który daje Apache i nginx na zwykłym hostingu. Plik otworzysz w notatniku, ale sens ma dopiero w narzędziu, które umie go policzyć: GoAccess, AWStats, Screaming Frog Log File Analyser albo zwykły arkusz kalkulacyjny.
Co jest w pliku
- każde żądanie obsłużone przez aplikację: podstrony we wszystkich wersjach językowych, wysłane formularze, wyszukiwarka na stronie, koszyk i zamówienia,
robots.txt, mapa strony, kanał Atom, - ruch robotów bez wyjątku: Googlebot, Bingbot, roboty firm AI, skanery podatności, boty spamowe,
- błędy, które zobaczył odwiedzający: 404 po nieistniejącym adresie, 403, 500,
- przekierowania: stare adresy przepięte w panelu oraz przekierowanie na wybraną wersję adresu (z www albo bez www), z kodem 301,
- ruch ze wszystkich adresów tej witryny: domeny własnej, wersji z www i subdomeny technicznej. Plik jest jeden na stronę, niezależnie od tego, iloma adresami do niej się wchodzi.
Jeśli wchodzisz do panelu pod adresem własnej domeny (/logowanie, /builder), te żądania też trafiają do pliku. W trzecim polu wiersza pojawia się wtedy numer zalogowanego konta zamiast -.
Czego w pliku nie ma
- Plików statycznych: grafik, arkuszy stylów, JavaScriptu, faviconu. Oddaje je serwer WWW, zanim żądanie dotrze do aplikacji, więc aplikacja ich nie widzi. Przy analizie treści to zaleta: w pliku zostają odsłony podstron, a nie kilkanaście wierszy na jedną wizytę.
- Żądań zatrzymanych na brzegu, czyli zerwanych połączeń i ruchu kierowanego na adresy, których nie obsługujemy.
- Zapytań technicznych analityki, żeby w logu nie dublować tego, co i tak mierzymy osobno.
- Treści zgłoszeń. W logu widać, że ktoś wysłał formularz (metoda
POSTna adresie podstrony), ale nie ma tam ani jednego pola z jego treści. Zgłoszenia są w skrzynce leadów.
Do czego się to przydaje
Sprawdzenie, czy Google naprawdę odwiedza stronę. Wyszukaj w pliku „Googlebot" i zobaczysz, które podstrony robot odwiedził i kiedy. To jedyny sposób, żeby zobaczyć to bez czekania na dane w Search Console.
Diagnoza po zmianie adresów. Seria kodów 404 w logu oznacza, że ktoś ciągle wchodzi na stary adres: z Google, z wizytówki albo z czyjegoś linku. Każdy taki adres nadaje się do dodania w Ustawieniach strony → Przekierowania; jak to działa, opisuje Indeksowanie, ukrywanie stron i zmiany adresów.
Rozmowa z agencją albo z nami. Zdanie „strona nie działała wczoraj po południu" wygląda inaczej, gdy dołączysz do niego wiersz z godziną, adresem i kodem odpowiedzi.
Własna analiza w GoAccess czy AWStats. Raport godzinowy, najczęstsze adresy, kody odpowiedzi, transfer. Jeśli przychodzisz z hostingu, w którym miałeś takie raporty, to jest dokładnie ten sam plik wejściowy.
Ślad po podejrzanym ruchu. Skanery pukające po adresach typu /wp-login.php nie mają tu czego szukać, bo platforma nie stoi na WordPressie, ale w logu widać skalę zjawiska i adresy, z których przychodzi.
Jak przeczytać plik pierwszy raz
- Zacznij od podglądu w panelu. Sto ostatnich wierszy widać od razu na ekranie, bez pobierania. Do pytania „co się działo przed chwilą" to zwykle wystarcza.

- Pobierz dobę, która Cię interesuje. Plik ma rozszerzenie
.log, ale to zwykły tekst: otworzy go Notatnik, TextEdit, Notepad++ czy Visual Studio Code. W notatniku najważniejszy jest skrótCtrl+F: wyszukaj „Googlebot", „404" albo fragment adresu podstrony. - Chcesz policzyć, a nie czytać? Wczytaj plik do arkusza kalkulacyjnego jako dane rozdzielone spacją, albo użyj programu, który robi to za Ciebie: GoAccess (raport HTML z jednego pliku), AWStats, Screaming Frog Log File Analyser. Te narzędzia trzeba zainstalować u siebie; nie ma ich w panelu.
Duży plik (kilkanaście megabajtów i więcej) potrafi zamulić Notatnik. Wtedy lepiej od razu sięgnąć po jedno z narzędzi wymienionych wyżej albo po arkusz.
Czego log nie rozstrzyga
Log jest zapisem zdarzeń, a nie zbiorem faktów o ludziach. Warto znać trzy pułapki, zanim wyciągnie się z niego wnioski:
- Adres IP to nie tożsamość. Ten sam adres bywa wspólny dla całego biura, a w sieciach komórkowych i przy niektórych operatorach dzieli go wielu abonentów naraz. Jeden adres nie znaczy „jedna osoba", a dwa różne adresy nie znaczą „dwie osoby": ktoś mógł przejść z wi-fi na dane komórkowe.
- User-Agent to deklaracja, nie dowód. Każdy program może się przedstawić dowolnie i skanery masowo podszywają się pod przeglądarki, czasem pod Googlebota. Jeśli chcesz mieć pewność, że to naprawdę robot Google, sprawdź adres IP w narzędziu do weryfikacji robotów albo porównaj go z listami adresów publikowanymi przez Google; samo „Googlebot" w wierszu nie wystarcza.
- Kod 200 nie znaczy, że strona wyglądała dobrze. Oznacza tylko, że serwer oddał odpowiedź. O tym, czy treść się wyświetliła i co zrobił odwiedzający, log nie wie nic, bo nie widzi przeglądarki.
Log nie łączy też żądań w wizyty: nie wie, że pięć wierszy z tego samego adresu to jedna osoba czytająca stronę przez dziesięć minut. Od sklejania zdarzeń w sesje jest analityka.
Ile trzymamy i co z danymi osobowymi
Pliki starsze niż 30 dni kasujemy automatycznie, codziennie w nocy, bez wyjątków. Powód jest prosty: plik zawiera pełne adresy IP, czyli dane osobowe. Krótkie okno przechowywania jest tu decyzją, a nie sprzątaniem dysku.
Gdy pobierzesz plik na swój dysk, to Ty decydujesz, jak długo go trzymasz i po co, i to Ty odpowiadasz za te dane. Warto pobierać wtedy, gdy masz konkretne pytanie, a nie na zapas.
Jedna doba może zająć najwyżej 50 MB. Po przekroczeniu limitu dopisujemy wiersz z informacją i zamykamy plik do końca doby, a następnego dnia zapis rusza od nowa. W praktyce dotyczy to tylko stron pod ciężkim skanowaniem.
Log a analityka w panelu
Analityka jest osobnym pomiarem: działa bez cookies, nie zapisuje adresów IP ani pełnego podpisu przeglądarki, odfiltrowuje automaty i pokazuje dane zbiorczo. Log robi dokładnie odwrotnie: zapisuje surowe zdarzenia, wszystkie i bez obróbki. Dlatego jedno nie zastępuje drugiego.
| Pytanie | Gdzie szukać |
|---|---|
| Ilu miałem odwiedzających i skąd przyszli | Analityka |
| Czy Googlebot zajrzał na nową podstronę | Logi dostępu |
| Które podstrony dają najwięcej zapytań | Analityka |
| O której dokładnie przyszło to jedno zgłoszenie | Skrzynka leadów, a godzina i adres IP w logu |
| Ile razy ktoś trafił na nieistniejący adres | Analityka (sekcja Stan strony) zbiorczo, log co do żądania |
| Kto z moich ludzi zmienił treść na stronie | Historia zmian witryny |
Najczęstsze pytania
Czy zapisywanie logu spowalnia stronę? Nie. Wiersz dopisujemy po odesłaniu odpowiedzi do przeglądarki, więc odwiedzający na nic nie czeka.
Dlaczego w logu jest dużo więcej wejść niż wizyt w analityce? Bo log liczy wszystko, łącznie z robotami i skanerami, a ponad 80% ruchu typowej strony firmowej to automaty. Do tego wizyty w analityce liczą się dopiero po zgodzie w banerze cookies, a log jest zapisem serwera i od żadnej zgody nie zależy.
Czy mogę pobrać log sprzed trzech miesięcy? Nie, nie ma go już na serwerze. Jeśli potrzebujesz dłuższej historii, pobieraj plik regularnie i trzymaj u siebie.
Czy log widzą osoby z dostępem udostępnionym? Nie. Ekran jest dla właściciela witryny i zespołu konta. Role udostępnienia pojedynczej strony (redaktor, handlowiec, klient) go nie mają, nie widzi go też copywriter w zespole.
Mam kilka stron. Czy jest jeden wspólny plik? Nie, plik jest osobny dla każdej witryny. Zmiana subdomeny albo podpięcie własnej domeny nie rozcina historii: ciągle jest to ten sam zestaw plików.
Czy mogę wyłączyć zapisywanie logu na swojej stronie? W panelu nie ma takiego przełącznika. Jeśli z jakiegoś powodu adresy IP w ogóle nie mają być zapisywane, napisz do nas.
Czy zobaczę w logu nazwy firm, które odwiedziły stronę? Nie, w pliku jest sam adres IP. Rozpoznawanie firm po adresie to osobny moduł, w przygotowaniu.
Czy mogę dostać wszystkie dni w jednym pliku?
Nie, pobiera się dobę po dobie. Kilka plików łatwo skleić u siebie (w Windows: copy *.log razem.log, na macOS i Linuksie: cat *.log > razem.log); GoAccess i AWStats przyjmują też kilka plików naraz.
Od kiedy mam dane? Od dnia, w którym uruchomiliśmy tę funkcję. Wcześniejszego ruchu nie da się odtworzyć, bo nie był nigdzie zapisywany w tej postaci.
Widzę w logu swoje własne wejścia. Da się je pominąć? W pliku nie ma filtrów, ale własny ruch łatwo rozpoznać po adresie IP (sprawdzisz go, wpisując w wyszukiwarce „jaki mam adres IP") i odfiltrować w arkuszu albo w GoAccess. Analityka w panelu ma to rozwiązane inaczej: ruch z panelu i podglądu nie jest tam liczony.