الحساب
قراءة سجل تدقيق حسابك
The audit log is a permanent, filterable record of every action taken inside your Kapsule account, showing who did it, what they touched, when, and from which IP address.
سجل التدقيق هو سجل دائم قابل للتصفية لكل إجراء يتم اتخاذه داخل حسابك في Kapsule، ويُظهر من قام به وما الذي لمسه ومتى ومن أي عنوان IP.
إنه المكان الأول الذي يجب البحث فيه عند تغيير شيء ما ولا أحد يتذكر تغييره: سجل DNS انتقل، أو صندوق بريد اختفى، أو اشتراك تم إلغاؤه. وهو أيضاً السجل الذي تُصدّره عندما يطلب منك مدقق أو شركة تأمين إثبات من لديه حق الوصول إلى بنيتك التحتية.
فتح سجل التدقيق
- انتقل إلى الإعدادات.
- انقر على الحساب في مجموعة مساحة العمل في شريط الإعدادات.
- ابحث عن بطاقة سجل التدقيق، وهي موصوفة بأنها "السجل الكامل لنشاط الحساب".
- انقر على عرض السجل.
السجل موجود في /settings/audit-log إذا فضّلت الانتقال مباشرة إلى هناك.

معنى كل عمود
| العمود | ما يحتويه |
|---|---|
| المتى | المدة التي مضت منذ حدوث الإجراء، معروضة كـ "للتو" أو دقائق أو ساعات أو أيام. مرّر مؤشر الفأرة فوقه لمعرفة التاريخ والوقت الدقيق بلغة منطقتك الجغرافية. |
| الفاعل | اسم أو عنوان بريد إلكتروني للشخص الذي قام بالإجراء. الإجراءات المؤتمتة التي يقوم بها المنصة نفسها، مثل رسم رسم تجديد مجدول، تُنسب إلى النظام. |
| الإجراء | رمز قابل للقراءة من الآلة بلون مختلف، على سبيل المثال site.created أو domain.dns.updated. |
| المورد | نوع الشيء الذي تأثر وبداية معرّفه الداخلي. |
| IP | عنوان IP الذي جاء الطلب منه، أو شرطة حيث لم يتم تسجيل أي عنوان. |
يخبرك عمود المتى بترتيب الأحداث، لكن أعمدة الفاعل و IP هي التي تأهمية أثناء حادثة أمنية. الإجراء المنسوب لأحد أعضاء فريقك ولكن يأتي من عنوان IP في دولة لم يعمل أي منهم فيها من قبل هو أوضح إشارة ستحصل عليها على أن بيانات تسجيل الدخول قد تم اختراقها.
أسماء الإجراءات وما تغطيه
يتم تجميع رموز الإجراءات حسب جزء المنتج الذي تنتمي إليه، والرقائق ملونة حسب المجموعة. العائلات التي ستراها في الغالب هي:
site.*لأي شيء يتم القيام به على موقع ويب: إنشاء أو حذف أو تغيير الإعدادات أو تغيير إصدار PHP.mailbox.*لإنشاء أو حذف صندوق بريد أو تغييرات الحصة وكلمة المرور.domain.*للتسجيلات والتحويلات والتجديدات وتغييرات خادم الأسماء.dns.*لتغييرات سجل DNS الفردية.email.*للتغييرات على منصة البريد.subscription.*وbilling.*لتغييرات الخطة والإلغاءات وأحداث الدفع.api_key.*لإنشاء مفاتيح API وإلغاء تفويضها.auth.*وaccount.*لأحداث أمان تسجيل الدخول وطلبات إعادة تعيين كلمة المرور وتغييرات البريد الإلكتروني.
تم تسمية بعض رموز الإجراءات منذ سنوات وفقاً للأنظمة التي كانت موجودة خلف أحد الميزات. السجل يعيد كتابتها إلى أسماء محايدة قبل عرضها، لذلك ما تقرأه على الشاشة هو مفردات المنتج الحالية حتى عندما تكون القيمة المخزنة أقدم.
تصفية السجل
يوجد مرشحان فوق الجدول.
تصفية حسب الإجراء هو مربع نص حر. يطابق رمز الإجراء، لذلك إدخال domain يضيق العرض لأحداث المجال وإدخال deleted يجد الحذف في كل منطقة منتج. هذه هي الطريقة الأسرع للإجابة على "متى تم حذف هذا ومن قام به".
جميع الأنواع هي قائمة منسدلة تضيق حسب نوع المورد المتأثر. الأنواع المتاحة هي site و mailbox و domain و subscription و dns_record و api_key.
يجتمع المرشحان معاً. اختيار نوع مورد domain وإدخال delete في صندوق الإجراء يعرض فقط حذف المجال.
الجدول يحمل صفحة في المرة الواحدة. انقر على تحميل المزيد في الأسفل لجلب الدفعة التالية. يتم تطبيق المرشحات على الخادم، لذلك العرض المصفى يتصفح السجل الكامل بدلاً من الصفوف الموجودة على الشاشة فقط.
التصدير للامتثال
انقر على تصدير CSV في الزاوية اليمنى العليا. يحتوي التنزيل على الصفوف المحملة حالياً على الشاشة، مع الأعمدة الطابع الزمني والفاعل والإجراء ونوع المورد والمورد و IP. الطابع الزمني هو تاريخ وساعة ISO كاملة وليس "منذ 3 أيام" نسبي الذي يعرضه الجدول.
يأخذ التصدير ما هو محمل وليس السجل الكامل. إذا احتجت إلى فترة طويلة، انقر على تحميل المزيد حتى تكون قد عدت بعيداً بما فيه الكفاية، ثم قم بالتصدير. طبّق مرشحاتك أولاً حتى تكون تصفح مجموعة أصغر بكثير.
يفتح ملف CSV بشكل نظيف في أي تطبيق جدول بيانات. لمراجعة الوصول السنوية، تصدير نوع مورد api_key جنباً إلى جنب مع لقطة شاشة من قائمة أعضاء فريقك عادة ما يكون كل ما يريده المدقق.
استخدام السجل أثناء حادثة أمنية
إذا كنت تعتقد أن شخصاً ما قد وصل إلى حسابك بدون إذن، اعمل من خلال السجل بهذا الترتيب:
- عدم تصفية شيء في البداية. امسح أحدث يوم بحثاً عن إجراءات لا تعرفها في أي منطقة منتج.
- لاحظ كل عنوان IP متميز مرفق بالإجراءات التي لم تقم بها.
- تحقق من الفاعل. إذا كانت الإجراءات منسوبة لزميل حقيقي في الفريق، فإن مشكلة تسجيل الدخول الخاص به هي المشكلة وليس الحساب ككل.
- تحقق من
api_key.created. إنشاء مفتاح API هو طريقة شائعة لمهاجم للحفاظ على الوصول بعد تغيير كلمة المرور، لأن المفاتيح تبقى بعد إعادة تعيين كلمة المرور وتسجيل الخروج من الجلسة. - تحقق من
account.email.change_initiated. محاولة تغيير البريد الإلكتروني هي إشارة قوية لمحاولة استيلاء على الحساب.
ثم قم بالتصرف: إلغاء الجلسات والمفاتيح وتغيير كلمة المرور وتفعيل المصادقة الثنائية. يحتوي أمان الحساب على التسلسل الكامل، و ما يجب فعله إذا تم اختراق موقعك يغطي جانب الموقع.
ما لا يغطيه سجل التدقيق
يسجل سجل التدقيق الإجراءات المتخذة عبر Kapsule: اللوحة والـ API والمهام المؤتمتة لدينا. إنه ليس سجل خادم ويب وليس سجل تطبيق.
لا يحتوي على:
- الطلبات إلى موقعك. تلك موجودة في سجلات الوصول والأخطاء الخاصة بموقعك.
- الإجراءات المتخذة داخل تطبيقك، مثل مستخدم WordPress يحرر منشوراً.
- الإجراءات المتخذة عبر SSH أو SFTP مباشرة ضد نظام الملفات.
- البريد الإلكتروني الذي تم إرساله أو استقباله. يتم تسجيل تدفق البريد بشكل منفصل.
إذا كنت تحقق في اختراق الموقع وليس اختراق الحساب، فإن سجل التدقيق يخبرك ما إذا كان المهاجم جاء عبر بيانات اعتماد Kapsule الخاصة بك، وسجلات الأخطاء والوصول الخاصة بموقعك تخبرك ما إذا جاء عبر التطبيق. عادة ما تريد كليهما.
استكشاف الأخطاء والتشخيص
السجل فارغ. حساب جديد بدون نشاط يعرض "لا توجد إدخالات سجل تدقيق حتى الآن." أنشئ أو غيّر شيئاً ما وأعد تحميل الصفحة.
إجراء قمت به بالتأكيد مفقود. يتم كتابة إدخالات التدقيق كأثر جانبي للإجراء ولا يُسمح لها بمنعه، لذلك قد يتم فقدان الإدخال أحياناً بينما التغيير نفسه ينجح. تعامل مع السجل كدليل قوي على ما حدث وليس كإثبات أن شيئاً آخر لم يحدث.
عمود IP يعرض شرطة. لم يتم تسجيل عنوان عميل لهذا الطلب، وهذا أمر طبيعي للإجراءات التي يقوم بها المنصة نفسها، مثل تجديد مؤتمت.
أحتاج إلى إدخالات أقدم مما يعرضه السجل. استمر في التصفح باستخدام تحميل المزيد. إذا وصلت إلى النهاية وما زلت تحتاج إلى سجلات أقدم، افتح تذكرة دعم واقتبس مفتاح الدعم الخاص بك من الإعدادات ثم الحساب.