Журнал событий — встроенный инструмент 1С-Битрикс для фиксации системных действий и ошибок. С его помощью удобно понять, что и когда пошло не так, не залезая в лог веб-сервера.
Что фиксирует журнал событий
Журнал событий (модуль main, таблица b_event_log) хранит записи о значимых действиях на сайте: изменения настроек, авторизации, ошибки модулей, действия проактивной защиты, отправку почты и работу агентов.
Типовой набор событий, которые попадают в журнал:
- Проактивная защита — срабатывания веб-антивируса, фильтра активности, попытки вторжения;
- Авторизация — успешные и неуспешные входы в систему, подбор паролей;
- Изменение прав и настроек — правка групп пользователей, настроек модулей;
- Ошибки платформы — исключения PHP, ошибки модулей, сбои агентов и почтовых событий;
- Действия пользователей — регистрация, смена пароля, изменение профиля.
Журнал не заменяет полностью лог веб-сервера (Apache/Nginx) и PHP, но для большинства задач диагностики его достаточно и он доступен прямо из админки.
Включение и настройка аудита
По умолчанию фиксируются не все типы событий. Чтобы журнал наполнялся нужными данными, включите ведение журнала в настройках Главного модуля.
- Откройте Настройки → Настройки продукта → Настройки модулей → Главный модуль.
- Найдите блок настроек ведения журнала событий и отметьте нужные типы: ошибки, авторизация, изменение параметров и т. д.
- Задайте срок хранения записей в днях — старые записи будут автоматически удаляться агентом очистки.
- Сохраните настройки.
Отдельно события безопасности настраиваются в модуле Проактивная защита: там включается протоколирование срабатываний веб-антивируса, фильтра и других механизмов.
Полезно на время диагностики временно включить фиксацию ошибок и исключений — так вы увидите точный текст и трассировку сбоя без правки конфигурации на сервере.
Как читать записи журнала
Откройте Настройки → Инструменты → Журнал событий. Каждая строка — отдельное событие. Ключевые колонки:
| Колонка | Что показывает |
|---|---|
| Дата | Точное время наступления события |
| Тип/Важность | Категория: SECURITY, ERROR, WARNING, INFO, DEBUG |
| Аудитор | Модуль-источник (main, security, sale, iblock и др.) |
| Элемент | Идентификатор объекта, к которому относится событие |
| Пользователь | Кто инициировал действие |
| IP | Адрес, с которого пришёл запрос |
Нажмите на запись, чтобы раскрыть подробное описание. Для ошибок там будет текст исключения, а нередко — файл, строка и стек вызова, что сразу указывает на источник проблемы.
Фильтрация и поиск нужных событий
В журнале бывают тысячи записей, поэтому диагностика начинается с фильтра. Над таблицей доступна панель фильтрации.
- Фильтруйте по периоду дат — задайте интервал, когда проявилась проблема;
- Ограничьте тип события — например, только
ERRORиSECURITY; - Укажите аудитора (модуль), чтобы отсечь чужие события;
- Отфильтруйте по пользователю или IP-адресу, если ищете действия конкретного человека или источника атаки.
Типовой сценарий: пользователь сообщил, что «в 14:30 всё упало». Ставите период вокруг этого времени, тип ERROR — и получаете список исключений именно за нужный момент.
Частые ошибки в журнале и их причины
Ниже — записи, которые чаще всего встречаются при диагностике, и что за ними обычно стоит.
| Запись в журнале | Вероятная причина |
|---|---|
| Ошибка при отправке почтового события | Неверные настройки SMTP, недоступность почтового сервера, ошибка в шаблоне письма |
| Ошибка выполнения агента | Фатальная ошибка PHP в коде агента, превышение лимита времени или памяти |
| SECURITY: срабатывание фильтра активности | Подозрительный трафик, бот или ложное срабатывание проактивной защиты |
| Неудачная авторизация (много подряд) | Подбор пароля; стоит включить капчу и ограничить попытки входа |
| PHP Fatal error / исключение модуля | Ошибка в коде компонента, несовместимое обновление, битый файл |
Отдельная типичная проблема — пустой журнал. Если записей нет, скорее всего не включено ведение журнала в настройках Главного модуля или события данного типа не протоколируются. Проверьте настройки аудита перед тем, как делать выводы.
Очистка и управление размером журнала
Журнал хранится в базе, и без ограничения срока таблица b_event_log может разрастись до сотен тысяч строк, замедляя админку.
- Задайте разумный срок хранения (например, 30–90 дней) в настройках Главного модуля — очистку выполняет системный агент.
- Проверьте, что агент очистки активен: Настройки → Настройки продукта → Агенты.
- При переполнении можно вручную удалить старые записи через фильтр по дате и групповое действие «Удалить».
Во время активной диагностики не отключайте фиксацию ошибок ради экономии, но после решения проблемы верните умеренный набор событий, чтобы не раздувать базу.
Итог
Журнал событий — первый инструмент, к которому стоит обращаться при сбоях в 1С-Битрикс. Он показывает, что и когда произошло, без доступа к серверным логам.
- Включите ведение журнала и протоколирование ошибок в Главном модуле;
- Читайте записи по типу и важности, раскрывайте подробности для исключений;
- Используйте фильтр по дате, модулю и IP, чтобы быстро выйти на причину;
- Ограничьте срок хранения, чтобы журнал не тормозил базу.
Такой подход экономит часы при разборе почтовых сбоев, ошибок агентов и инцидентов безопасности.