계정

계정 감사 로그 읽기

The audit log is a permanent, filterable record of every action taken inside your Kapsule account, showing who did it, what they touched, when, and from which IP address.

감사 로그는 Kapsule 계정 내에서 수행된 모든 작업의 영구적이고 필터링 가능한 기록으로, 누가 어떤 작업을 수행했는지, 언제 수행했는지, 어느 IP 주소에서 수행했는지를 보여줍니다.

무언가 변경되었는데 아무도 변경한 기억이 없을 때 가장 먼저 확인할 곳입니다. DNS 레코드가 이동했거나, 메일박스가 사라졌거나, 구독이 취소된 경우 등입니다. 감사자나 보험사가 인프라에 대한 접근 권한을 가진 사람을 증명하도록 요청할 때 내보내는 기록이기도 합니다.

감사 로그 열기

  1. Settings로 이동합니다.
  2. 설정 사이드바의 Workspace 그룹에서 Account를 클릭합니다.
  3. "Full history of account activity"로 설명된 Audit log 카드를 찾습니다.
  4. View log를 클릭합니다.

로그는 /settings/audit-log에 있으며, 직접 이동하려면 이곳으로 가시면 됩니다.

감사 로그 페이지를 KPanel에서 보여주는 때, 작업자, 작업, 리소스 및 IP 열

각 열의 의미

포함 내용
When작업이 발생한 시간으로, "just now", 분, 시간 또는 일 단위로 표시됩니다. 위에 마우스를 올리면 정확한 날짜와 시간이 현지 시간으로 표시됩니다.
Actor작업을 수행한 사람의 이름 또는 이메일 주소입니다. 정기 갱신 요금 청구와 같이 플랫폼 자체에서 수행한 자동화된 작업은 System에 속합니다.
Action색상이 지정된 칩으로 표시된 짧은 기계 판독 가능 코드(예: site.created 또는 domain.dns.updated).
Resource영향을 받은 항목의 유형과 내부 식별자의 시작 부분입니다.
IP요청이 시작된 IP 주소이거나, 주소가 기록되지 않은 경우 대시입니다.

When 열은 이벤트의 순서를 알려주지만, 사건 발생 시 중요한 것은 ActorIP 열입니다. 팀 구성원 중 한 명에게 속한 작업이지만 그 누구도 근무한 적이 없는 국가의 IP 주소에서 시작된 경우, 이것이 로그인이 도용되었다는 가장 명확한 신호입니다.

작업 이름 및 포함 범위

작업 코드는 제품의 해당 부분으로 그룹화되며, 칩의 색상은 그룹별로 지정됩니다. 가장 많이 보게 될 그룹은 다음과 같습니다.

  • site.*: 웹사이트에 대해 수행된 모든 작업(생성, 삭제, 설정 변경, PHP 버전 변경 등).
  • mailbox.*: 메일박스 생성, 삭제, 할당량 및 비밀번호 변경.
  • domain.*: 등록, 이전, 갱신 및 네임서버 변경.
  • dns.*: 개별 DNS 레코드 변경.
  • email.*: 메일 플랫폼의 변경 사항.
  • subscription.*billing.*: 요금제 변경, 취소 및 결제 이벤트.
  • api_key.*: API 키가 생성되고 폐기됨.
  • auth.*account.*: 로그인 보안 이벤트, 비밀번호 재설정 요청 및 이메일 변경.

일부 작업 코드는 기능 뒤에 있던 시스템의 이름으로 수년 전에 지정되었습니다. 로그는 표시하기 전에 이를 중립적인 이름으로 다시 작성하므로 화면에 표시되는 내용은 저장된 값이 더 오래된 경우에도 현재 제품 어휘입니다.

로그 필터링

테이블 위에는 두 개의 필터가 있습니다.

Filter by action은 자유 텍스트 상자입니다. 작업 코드에서 일치하므로 domain을 입력하면 도메인 이벤트로 보기가 좁혀지고 deleted을 입력하면 모든 제품 영역에서 삭제를 찾습니다. "언제 이것이 삭제되었으며, 누가 삭제했는가"라는 질문에 답하는 가장 빠른 방법입니다.

All types는 영향을 받은 리소스의 종류로 범위를 좁히는 드롭다운입니다. 사용 가능한 유형은 site, mailbox, domain, subscription, dns_recordapi_key입니다.

두 필터는 함께 작동합니다. domain 리소스 유형을 선택하고 작업 상자에 delete을 입력하면 도메인 삭제만 표시됩니다.

테이블은 한 번에 한 페이지씩 로드됩니다. 아래에서 Load more를 클릭하여 다음 배치를 가져옵니다. 필터는 서버에서 적용되므로, 필터링된 보기는 이미 화면에 있는 행만이 아니라 전체 기록을 페이징합니다.

규정 준수를 위한 내보내기

오른쪽 상단에서 Export CSV를 클릭합니다. 다운로드에는 현재 화면에 로드된 행이 Timestamp, Actor, Action, Resource Type, Resource 및 IP 열과 함께 포함됩니다. 타임스탬프는 테이블에 표시되는 상대적인 "3d ago"가 아니라 완전한 ISO 날짜 및 시간입니다.

내보내기는 로드된 내용을 받으며, 전체 기록을 받지 않습니다. 긴 기간이 필요한 경우 충분히 거슬러 올라갈 때까지 Load more를 클릭한 다음 내보냅니다. 먼저 필터를 적용하여 훨씬 작은 집합을 페이징합니다.

CSV는 모든 스프레드시트 응용 프로그램에서 깔끔하게 열립니다. 연간 접근 권한 검토의 경우, api_key 리소스 유형을 팀 구성원 목록의 스크린샷과 함께 내보내는 것이 일반적으로 감사자가 원하는 모든 것입니다.

사건 발생 중 로그 사용

누군가가 당신의 계정에 무단으로 접근했다고 생각되는 경우, 이 순서대로 로그를 작업하십시오.

  1. 먼저 필터링하지 않습니다. 최근 하루 동안 인식할 수 없는 작업을 모든 제품 영역에서 스캔합니다.
  2. 수행하지 않은 작업에 첨부된 모든 고유한 IP 주소를 기록합니다.
  3. 작업자를 확인합니다. 작업이 실제 팀 구성원에게 속한 경우, 전체 계정이 아니라 해당 로그인이 문제입니다.
  4. api_key.created을 확인합니다. API 키 생성은 침입자가 비밀번호를 변경한 후에도 접근 권한을 유지하는 일반적인 방법입니다. 키는 비밀번호 재설정 및 세션 로그아웃에서 생존하기 때문입니다.
  5. account.email.change_initiated을 확인합니다. 시도된 이메일 변경은 계정 탈취 시도의 강력한 신호입니다.

그런 다음 조치합니다. 세션 및 키를 폐기하고, 비밀번호를 변경하고, 이중 인증을 활성화합니다. Account Security에는 완전한 순서가 있으며, What to Do If Your Site Is Hacked는 사이트 측을 다룹니다.

감사 로그에서 포함하지 않는 항목

감사 로그는 Kapsule을 통해 수행된 작업(패널, API 및 자동화된 작업)을 기록합니다. 웹 서버 로그나 응용 프로그램 로그가 아닙니다.

다음을 포함하지 않습니다.

  • 웹사이트에 대한 요청. 이는 사이트의 접근 및 오류 로그에 있습니다.
  • WordPress 사용자가 게시물을 편집하는 등 응용 프로그램 내에서 수행된 작업.
  • SSH 또는 SFTP를 통해 파일 시스템에 대해 직접 수행된 작업.
  • 송수신된 이메일. 메일 흐름은 별도로 기록됩니다.

계정 탈취가 아닌 사이트 탈취를 조사하는 경우, 감사 로그는 침입자가 Kapsule 로그인을 통해 들어왔는지 알려주고, 사이트의 오류 및 접근 로그는 침입자가 응용 프로그램을 통해 들어왔는지 알려줍니다. 일반적으로 둘 다 원합니다.

문제 해결

로그가 비어 있습니다. 활동이 없는 새로운 계정은 "No audit log entries yet."을 표시합니다. 뭔가를 생성 또는 변경하고 새로 고칩니다.

확실히 수행한 작업이 누락되어 있습니다. 감사 항목은 작업의 부작용으로 기록되며 작업을 차단할 수 없으므로, 변경이 성공하는 동안 항목이 가끔 손실될 수 있습니다. 로그를 무엇이 일어났는지에 대한 강력한 증거로 취급하고, 다른 일이 일어나지 않았다는 증명으로 취급하지 않습니다.

IP 열에 대시가 표시됩니다. 해당 요청에 대해 클라이언트 주소가 기록되지 않았으며, 이는 자동화된 갱신과 같이 플랫폼 자체에서 수행한 작업에 정상입니다.

로그에 표시된 것보다 오래된 항목이 필요합니다. Load more를 계속 페이징합니다. 끝에 도달했는데도 여전히 이전 기록이 필요한 경우 지원 티켓을 개설하고 Settings, Account에서 Support Key를 인용합니다.

여전히 도움이 필요하신가요?

다음 주소로 이메일을 보내주세요 support@kapsulehost.com 또는 KPanel에서 채팅을 시작하세요.

KPanel 열기
계정 감사 로그 읽기