Hesap
Hesap Denetim Günlüğünüzü Okuma
The audit log is a permanent, filterable record of every action taken inside your Kapsule account, showing who did it, what they touched, when, and from which IP address.
Denetim günlüğü, Kapsule hesabınızda gerçekleştirilen her işlemin kalıcı, filtrelenebilir bir kaydıdır. Kimin ne yaptığını, neyi değiştirdiğini, ne zaman değiştirdiğini ve hangi IP adresinden değiştirdiğini gösterir.
Bir şey değiştiği halde kimse bunu değiştirdiğini hatırlamıyorsa ilk bakılacak yerdir: taşınan bir DNS kaydı, ortadan kaybolan bir posta kutusu, iptal edilen bir abonelik. Ayrıca, bir denetçi veya sigortacı altyapınıza kimlerin erişimi olduğunu kanıtlamak için talep ettiğinde dışa aktardığınız kayıttır.
Denetim Günlüğünü Açma
- Ayarlar'a gidin.
- Ayarlar panelinin Workspace grubunda Hesap'ı tıklayın.
- "Hesap etkinliğinin tam geçmişi" olarak açıklanan Denetim günlüğü kartını bulun.
- Günlüğü görüntüle'yi tıklayın.
Doğrudan oraya gitmek istiyorsanız günlük /settings/audit-log adresindedir.

Her Sütunun Anlamı
| Sütun | İçeriği |
|---|---|
| Ne zaman | İşlemin ne kadar zaman önce gerçekleştirildiği, "az önce", dakika, saat veya gün olarak gösterilir. Tam tarih ve saati kendi yerel saatinizde görmek için üzerine gelin. |
| Aktör | İşlemi gerçekleştiren kişinin adı veya e-posta adresi. Platform tarafından gerçekleştirilen otomatik işlemler, örneğin planlanmış yenileme ücreti, Sistem olarak atfedilir. |
| İşlem | Renkli bir yuvada kısa makine tarafından okunabilir kod, örneğin site.created veya domain.dns.updated. |
| Kaynak | Etkilenen şeyin türü ve iç tanımlayıcısının başlangıcı. |
| IP | İsteğin geldiği IP adresi veya hiçbir adres kaydedilmemişse bir çizgi. |
Ne zaman sütunu size olayların sırasını söyler, ancak Aktör ve IP sütunları bir olay sırasında önemli olanlar. Takım üyelerinizden birine atfedilen bir işlem ama hiçbirinin çalıştığı bir ülkeden gelen bir IP adresinden alınan eylem, bir loginin ele geçirildiğini gösterecek en net sinyaldir.
İşlem Adları ve Kapsadıkları
İşlem kodları ürünün ait oldukları bölüme göre gruplandırılır ve yuvalar gruba göre renk kodlanır. En sık göreceğiniz aileler:
site.*bir web sitesine yapılan her şey için: oluşturulan, silinen, ayarlar değiştirilmiş, PHP sürümü değiştirilmiş.mailbox.*posta kutusu oluşturma, silme, kota ve parola değişiklikleri için.domain.*kayıtlar, transferler, yenilemeler ve nameserver değişiklikleri için.dns.*bireysel DNS kayıt değişiklikleri için.email.*posta platformundaki değişiklikler için.subscription.*vebilling.*plan değişiklikleri, iptaller ve ödeme olayları için.api_key.*API anahtarlarının oluşturulması ve iptal edilmesi için.auth.*veaccount.*oturum açma güvenliği olayları, parola sıfırlama istekleri ve e-posta değişiklikleri için.
Bazı işlem kodları yıl önce bir özelliğin arkasında yer alan sistemler sonra adlandırıldı. Günlük bunları göstermeden önce nötr adlara yazar, böylece ekranda okuduğunuz şey depolanan değer eski olsa da geçerli ürün sözcüğüdür.
Günlüğü Filtreleme
Tablo üstünde iki filtre yer alır.
İşleme göre filtrele serbest metin kutusudur. İşlem kodunda eşleşir, bu nedenle domain yazılması görünümü etki alanı olaylarına daraltır ve deleted yazılması her ürün alanında silmeleri bulur. Bu, "ne zaman silinmiştir ve kim tarafından" sorusuna cevap vermenin en hızlı yoludur.
Tüm türler etkilenen kaynak türüne göre daraltan bir açılır menüdür. Kullanılabilir türler site, mailbox, domain, subscription, dns_record ve api_key dir.
İki filtre birleşir. domain kaynak türünü seçmek ve işlem kutusunda delete yazılması yalnızca etki alanı silmeleri gösterir.
Tablo bir sayfada yüklenir. Sonraki yığını almak için altta Daha fazla yükle'yi tıklayın. Filtreler sunucuda uygulanır, bu nedenle filtrelenmiş bir görünüm yalnızca zaten ekranda olan satırlar yerine tüm geçmişi sayfalandırır.
Uyumluluk için Dışa Aktarma
Sağ üstte CSV'yi dışa aktar'ı tıklayın. İndirme, şu anda ekranda yüklü olan satırları Timestamp, Actor, Action, Resource Type, Resource ve IP sütunlarıyla içerir. Zaman damgası, tablo gösterdiği "3d önce" göreceğine göre tam ISO tarih ve saatidir.
Dışa aktarma, yüklü olan şeyi alır, tüm geçmişi değil. Uzun bir dönem gerekiyorsa, yeterince geri sayfalandırana kadar Daha fazla yükle'yi tıklayın, ardından dışa aktarın. Çok daha küçük bir set üzerinden sayfalandırılacak şekilde önce filtrelerinizi uygulayın.
CSV, herhangi bir elektronik tablo uygulamasında temiz bir şekilde açılır. Yıllık bir erişim incelemesi için, api_key kaynak türünü takım üyesi listesi ekran görüntüsüyle birlikte dışa aktarmak genellikle bir denetçinin görmek istediği her şeydir.
Bir Olay Sırasında Günlüğü Kullanma
Biri sizin hesabınıza izinsiz olarak erişmiş olduğunu düşünüyorsanız, günlüğü şu sırayla inceleyin:
- Başta hiçbir şeyi filtrelemeyip. En son günü herhangi bir ürün alanında tanımadığınız işlemler için tarayın.
- Sizin almadığınız işlemlere bağlı her farklı IP adresini not edin.
- Aktörü kontrol edin. İşlemler gerçek bir takım üyesine atfediliyorsa, sorunu hesap bütünü değil, onların logini içerir.
api_key.createdkontrol edin. API anahtarı oluşturma, bir saldırganın bir parolayı değiştirdikten sonra erişimi korumasının yaygın bir yoludur, çünkü anahtarlar bir parola sıfırlaması ve oturum oturumunu kapatmasından sonra yaşar.account.email.change_initiatedkontrol edin. Denenen e-posta değişikliği, hesap devrinin güçlü bir sinyalidir.
Daha sonra harekete geçin: oturumları ve anahtarları iptal edin, parolayı değiştirin ve iki faktörlü kimlik doğrulamayı etkinleştirin. Hesap Güvenliği tam sırayı içerir ve Siteniz Hacklendiyse Ne Yapılır site tarafını kapsar.
Denetim Günlüğünün Kapsamadığı
Denetim günlüğü Kapsule aracılığıyla gerçekleştirilen işlemleri kaydeder: panel, API ve otomatik işlerimiz. Bu bir web sunucusu günlüğü değil ve bir uygulama günlüğü değil.
İçermez:
- Web sitenize yapılan istekler. Bunlar sitenizin erişim ve hata günlüklerindedir.
- WordPress kullanıcısının bir gönderiyi düzenlediği gibi uygulamalarınızın içinde gerçekleştirilen işlemler.
- SSH veya SFTP üzerinden dosya sistemine karşı doğrudan gerçekleştirilen işlemler.
- Gönderilen veya alınan e-posta. Posta akışı ayrı olarak kaydedilir.
Bir hesap uzlaştırması yerine bir site uzlaştırmasını araştırıyorsanız, denetim günlüğü size saldırganın Kapsule logininiz aracılığıyla gelip gelmediğini söyler ve sitenizin hata ve erişim günlükleri size uygulamaya aracılığıyla gelip gelmediğini söyler. Genellikle her ikisini de istersiniz.
Sorun Giderme
Günlük boş. Henüz etkinlik olmayan yeni bir hesap "Henüz denetim günlüğü girdisi yok." gösterir. Bir şey oluşturun veya değiştirin ve yenileyin.
Kesinlikle yaptığım bir işlem eksik. Denetim girdileri eylemin yan etkisi olarak yazılır ve onu engellemeye izin verilmez, bu nedenle değişiklik başarılı olsa da bir giriş bazen kaybolabilir. Günlüğü ne olduğunun güçlü kanıtı olarak, başka hiçbir şeyin olmadığının kanıtı olarak değil, değerlendirin.
IP sütunu bir çizgi gösterir. Bu istek için hiçbir istemci adresi kaydedilmemiştir, bu da otomatik yenileme gibi platform tarafından kendisi tarafından gerçekleştirilen işlemler için normaldir.
Günlüğün gösterdiğinden daha eski girdilere ihtiyacım var. Daha fazla yükle ile sayfalandırmaya devam edin. Sona ulaştıysanız ve yine de eski kayıtlara ihtiyacınız varsa, bir destek bileti açın ve Ayarlar'da, ardından Hesap'ta Destek Anahtarınızı alıntılayın.