खाता

आपके खाता ऑडिट लॉग को पढ़ना

The audit log is a permanent, filterable record of every action taken inside your Kapsule account, showing who did it, what they touched, when, and from which IP address.

ऑडिट लॉग एक स्थायी, फ़िल्टर करने योग्य रिकॉर्ड है जो आपके Kapsule खाते के अंदर की गई प्रत्येक कार्रवाई को दर्शाता है, जिसमें यह दिखता है कि किसने क्या किया, उन्होंने क्या छुआ, कब और किस IP पते से।

जब कुछ बदल जाता है और कोई नहीं याद रखता कि इसे किसने बदला, तो यह देखने के लिए पहली जगह है: एक DNS रिकॉर्ड जो स्थानांतरित हुआ, एक मेलबॉक्स जो गायब हो गया, या एक सदस्यता जो रद्द कर दी गई। यह वह रिकॉर्ड भी है जिसे आप निर्यात करते हैं जब कोई ऑडिटर या बीमा कंपनी आपसे यह सबूत देने के लिए कहती है कि आपके बुनियादी ढांचे तक किसके पास पहुंच है।

ऑडिट लॉग खोलना

  1. Settings पर जाएं।
  2. सेटिंग्स रेल के Workspace समूह में Account पर क्लिक करें।
  3. Audit log कार्ड खोजें, जिसे "Full history of account activity" के रूप में वर्णित किया गया है।
  4. View log पर क्लिक करें।

यदि आप सीधे वहां जाना पसंद करते हैं तो लॉग /settings/audit-log पर है।

KPanel में ऑडिट लॉग पेज, जो when, actor, action, resource और IP कॉलम दिखाता है

प्रत्येक कॉलम का अर्थ

कॉलमइसमें क्या है
Whenकार्रवाई कितने समय पहले हुई, "just now", मिनट, घंटे या दिन के रूप में दिखाया गया है। इसे होवर करें ताकि आपके अपने स्थान में सटीक तारीख और समय देख सकें।
Actorउस व्यक्ति का नाम या ईमेल पता जिसने कार्रवाई की। प्लेटफॉर्म द्वारा की गई स्वचालित कार्रवाइयां, जैसे कि अनुसूचित नवीनीकरण शुल्क, को System को दिया जाता है।
Actionएक रंगीन चिप में एक छोटा मशीन-पठनीय कोड, उदाहरण के लिए site.created या domain.dns.updated
Resourceउस चीज़ का प्रकार जो प्रभावित हुई और इसके आंतरिक पहचानकर्ता की शुरुआत।
IPवह IP पता जहां से अनुरोध आया, या एक डैश जहां कोई पता दर्ज नहीं किया गया।

When कॉलम आपको घटनाओं का क्रम बताता है, लेकिन Actor और IP कॉलम वे हैं जो किसी घटना के दौरान महत्वपूर्ण होते हैं। आपके किसी टीम सदस्य को दिया गया एक कार्य लेकिन एक ऐसे देश के IP पते से आ रहा है जहां उनमें से कोई कभी काम नहीं करता, यह सबसे स्पष्ट संकेत है कि एक लॉगिन पर कब्जा कर लिया गया है।

कार्रवाई के नाम और वे क्या कवर करते हैं

कार्रवाई कोड उत्पाद के उस हिस्से द्वारा समूहीकृत होते हैं जिससे वे संबंधित हैं, और चिप्स को समूह द्वारा रंग-कोडित किया जाता है। जो परिवार आप सबसे अधिक देखेंगे:

  • site.* वेबसाइट के लिए की गई किसी भी चीज़ के लिए: बनाया गया, हटाया गया, सेटिंग्स बदली गईं, PHP संस्करण बदला गया।
  • mailbox.* मेलबॉक्स निर्माण, हटाने, कोटा और पासवर्ड परिवर्तन के लिए।
  • domain.* पंजीकरण, स्थानांतरण, नवीनीकरण और नेमसर्वर परिवर्तन के लिए।
  • dns.* व्यक्तिगत DNS रिकॉर्ड परिवर्तन के लिए।
  • email.* मेल प्लेटफॉर्म पर परिवर्तन के लिए।
  • subscription.* और billing.* योजना परिवर्तन, रद्दकरण और भुगतान घटनाओं के लिए।
  • api_key.* API कुंजियों के निर्माण और निरस्त किए जाने के लिए।
  • auth.* और account.* साइन-इन सुरक्षा घटनाओं, पासवर्ड रीसेट अनुरोध और ईमेल परिवर्तन के लिए।

कुछ कार्रवाई कोड साल पहले सिस्टम के नाम पर रखे गए थे जो किसी सुविधा के पीछे बैठते थे। लॉग इन्हें प्रदर्शित करने से पहले तटस्थ नामों में फिर से लिखता है, इसलिए आप स्क्रीन पर जो पढ़ते हैं वह वर्तमान उत्पाद शब्दावली है, भले ही संग्रहीत मान पुराना हो।

लॉग को फ़िल्टर करना

तालिका के ऊपर दो फ़िल्टर बैठे हैं।

Filter by action एक मुक्त-पाठ बॉक्स है। यह कार्रवाई कोड पर मेल खाता है, इसलिए domain टाइप करने से दृश्य डोमेन घटनाओं तक सीमित हो जाता है और deleted टाइप करने से हर उत्पाद क्षेत्र में हटाई गई चीजें मिलती हैं। यह "यह कब हटाया गया था, और किसने" का उत्तर देने का सबसे तेज़ तरीका है।

All types एक ड्रॉपडाउन है जो प्रभावित संसाधन के प्रकार द्वारा सीमित करता है। उपलब्ध प्रकार हैं site, mailbox, domain, subscription, dns_record, और api_key

दोनों फ़िल्टर संयुक्त होते हैं। domain संसाधन प्रकार चुनने और कार्रवाई बॉक्स में delete टाइप करने से केवल डोमेन हटाए जाने दिखते हैं।

तालिका एक बार में एक पेज लोड करती है। अगला बैच लाने के लिए नीचे Load more पर क्लिक करें। फ़िल्टर सर्वर पर लागू होते हैं, इसलिए एक फ़िल्ट किया गया दृश्य केवल पहले से स्क्रीन पर की गई पंक्तियों के बजाय पूरे इतिहास के माध्यम से पेज करता है।

अनुपालन के लिए निर्यात करना

शीर्ष दाईं ओर Export CSV पर क्लिक करें। डाउनलोड में वर्तमान में स्क्रीन पर लोड की गई पंक्तियां होती हैं, जिनमें Timestamp, Actor, Action, Resource Type, Resource, और IP कॉलम होते हैं। टाइमस्टैम्प एक पूर्ण ISO तारीख और समय है, टेबल जो दिखाता है उसके सापेक्ष "3d ago" नहीं।

निर्यात वह लेता है जो लोड किया गया है, पूरा इतिहास नहीं। यदि आपको एक लंबी अवधि की आवश्यकता है, तो Load more पर क्लिक करें जब तक आप पर्याप्त दूर वापस न आ जाएं, फिर निर्यात करें। पहले अपने फ़िल्टर लागू करें ताकि आप एक बहुत छोटे सेट के माध्यम से पेज कर रहे हों।

CSV किसी भी स्प्रेडशीट एप्लिकेशन में स्वच्छ रूप से खुलता है। वार्षिक पहुंच समीक्षा के लिए, api_key संसाधन प्रकार को अपनी team member list के स्क्रीनशॉट के साथ निर्यात करना आमतौर पर वह सब है जो एक ऑडिटर देखना चाहता है।

किसी घटना के दौरान लॉग का उपयोग करना

यदि आप मानते हैं कि किसी ने बिना अनुमति के आपके खाते तक पहुंच हासिल की है, तो इस क्रम में लॉग के माध्यम से काम करें:

  1. शुरुआत में कुछ भी फ़िल्टर न करें। सबसे हाल के दिन को किसी भी उत्पाद क्षेत्र में ऐसी कार्रवाइयों के लिए स्कैन करें जिन्हें आप नहीं पहचानते हैं।
  2. हर अलग IP पता नोट करें जो कार्रवाइयों से जुड़ा है जो आपने नहीं की हैं।
  3. अभिनेता की जांच करें। यदि कार्रवाइयां किसी वास्तविक टीम सदस्य को दी जाती हैं, तो उनका लॉगिन समस्या है, पूरे खाते के रूप में नहीं।
  4. api_key.created की जांच करें। एक API कुंजी बनाना एक सामान्य तरीका है कि जो घुसपैठिया पासवर्ड बदलने के बाद पहुंच रखता है, क्योंकि कुंजियां पासवर्ड रीसेट और सत्र साइन-आउट से बचती हैं।
  5. account.email.change_initiated की जांच करें। एक ईमेल परिवर्तन का प्रयास एक खाता अधिग्रहण प्रयास का एक मजबूत संकेत है।

फिर कार्य करें: सत्र और कुंजियों को निरस्त करें, पासवर्ड बदलें, और दो-फ़ैक्टर प्रमाणीकरण सक्षम करें। Account Security में पूर्ण अनुक्रम है, और What to Do If Your Site Is Hacked साइट पक्ष को कवर करता है।

ऑडिट लॉग क्या कवर नहीं करता है

ऑडिट लॉग Kapsule के माध्यम से की गई कार्रवाइयों को रिकॉर्ड करता है: पैनल, API, और हमारी स्वचालित नौकरियां। यह एक वेब सर्वर लॉग नहीं है और न ही एक एप्लिकेशन लॉग है।

इसमें नहीं है:

  • आपकी वेबसाइट के अनुरोध। ये आपकी साइट के एक्सेस और त्रुटि लॉग में हैं।
  • आपके एप्लिकेशन के अंदर की गई कार्रवाइयां, जैसे कि एक WordPress उपयोगकर्ता एक पोस्ट संपादित कर रहा है।
  • SSH या SFTP पर फाइलसिस्टम के विरुद्ध सीधे की गई कार्रवाइयां।
  • भेजा या प्राप्त किया गया ईमेल। मेल प्रवाह अलग से दर्ज किया जाता है।

यदि आप एक खाता समझौता के बजाय एक साइट समझौता की जांच कर रहे हैं, तो ऑडिट लॉग आपको बताता है कि क्या हमलावर आपके Kapsule लॉगिन के माध्यम से आया, और आपकी साइट के त्रुटि और एक्सेस लॉग आपको बताते हैं कि क्या वे एप्लिकेशन के माध्यम से आए। आप आमतौर पर दोनों चाहते हैं।

समस्या निवारण

लॉग खाली है। कोई गतिविधि न होने वाला एक नया खाता "No audit log entries yet" दिखाता है। कुछ बनाएं या बदलें और ताज़ा करें।

एक कार्रवाई जो मैंने निश्चित रूप से की है वह गायब है। ऑडिट प्रविष्टियां कार्रवाई के एक दुष्प्रभाव के रूप में लिखी जाती हैं और इसे ब्लॉक करने की अनुमति नहीं दी जाती, इसलिए कभी-कभी एक प्रविष्टि खो सकती है जबकि परिवर्तन स्वयं सफल होता है। लॉग को जो हुआ इसके मजबूत सबूत के रूप में मानें, न कि सबूत के रूप में कि कुछ और नहीं हुआ।

IP कॉलम एक डैश दिखाता है। उस अनुरोध के लिए कोई क्लाइंट पता दर्ज नहीं किया गया था, जो प्लेटफॉर्म द्वारा की गई कार्रवाइयों के लिए सामान्य है, जैसे कि एक स्वचालित नवीनीकरण।

मुझे लॉग दिखाए जाने की तुलना में पुरानी प्रविष्टियों की आवश्यकता है। Load more के साथ पेज करते रहें। यदि आप अंत तक पहुंच गए हैं और अभी भी पुराने रिकॉर्ड की आवश्यकता है, तो open a support ticket खोलें और Settings से अपनी Support Key उद्धृत करें, फिर Account

क्या आपको अभी भी सहायता की आवश्यकता है?

हमें ईमेल करें support@kapsulehost.com या KPanel में चैट खोलें।

KPanel खोलें