سجل التدقيق هو سجل دائم وقابل للتصفية لكل إجراء تم اتخاذه داخل حسابك على KapsuleHost، يوضح من قام به وما الذي تم لمسه ومتى ومن أي عنوان IP.
إنه أول مكان يجب البحث فيه عند تغيير شيء ما ولا أحد يتذكر تغييره: سجل DNS انتقل إلى مكان آخر، أو صندوق بريد اختفى، أو اشتراك تم إلغاؤه. وهو أيضًا السجل الذي تصدره عندما يطلب منك مدقق حسابات أو شركة تأمين تقديم إثبات لمن لديه حق الوصول إلى البنية التحتية الخاصة بك.
فتح سجل التدقيق
- انتقل إلى الإعدادات.
- انقر فوق الحساب في مجموعة مساحة العمل في شريط الإعدادات.
- ابحث عن بطاقة سجل التدقيق الموصوفة بأنها "السجل الكامل لنشاط الحساب".
- انقر فوق عرض السجل.
السجل موجود على /settings/audit-log إذا كنت تفضل الذهاب مباشرة إلى هناك.

معنى كل عمود
| العمود | ما يحتويه |
|---|---|
| الوقت | المدة الزمنية التي حدث فيها الإجراء، معروضة كـ "الآن للتو" أو دقائق أو ساعات أو أيام. مرر المؤشر فوقها لرؤية التاريخ والوقت الدقيقين في منطقتك الزمنية. |
| الممثل | اسم أو عنوان بريد الشخص الذي قام بالإجراء. الإجراءات المؤتمتة التي تقوم بها المنصة نفسها، مثل رسم تحديث مجدول، تُنسب إلى System. |
| الإجراء | رمز قصير قابل للقراءة من قبل الآلة في شريط ملون، على سبيل المثال site.created أو domain.dns.updated. |
| المورد | نوع الشيء الذي تم التأثير عليه وبداية معرفه الداخلي. |
| IP | عنوان IP الذي جاء منه الطلب، أو شرطة مائلة حيث لم يتم تسجيل عنوان. |
يخبرك عمود الوقت بترتيب الأحداث، لكن أعمدة الممثل وIP هي التي تأتي بأهمية خلال حادثة. إجراء نُسب إلى أحد أعضاء فريقك ولكن جاء من عنوان IP في دولة لم يعمل أي منهم فيها من قبل هو أوضح إشارة ستحصل عليها على أن تسجيل الدخول قد تم اختراقه.
أسماء الإجراءات وما تغطيه
يتم تجميع أكواد الإجراءات حسب جزء المنتج الذي تنتمي إليه، وتكون الرقائق ملونة حسب المجموعة. العائلات التي ستراها في أغلب الأحيان هي:
site.*لأي شيء يتم إجراؤه على موقع ويب: إنشاء أو حذف أو تغيير الإعدادات أو تغيير إصدار PHP.mailbox.*لإنشاء صندوق بريد أو حذفه أو تغييرات الحصة وكلمة المرور.domain.*للتسجيلات والتحويلات والتجديدات وتغييرات خادم الأسماء.dns.*لتغييرات سجلات DNS الفردية.email.*للتغييرات على منصة البريد.subscription.*وbilling.*لتغييرات الخطة والإلغاءات وأحداث الدفع.api_key.*لإنشاء مفاتيح API وإلغاء تفعيلها.auth.*وaccount.*لأحداث أمان تسجيل الدخول وطلبات إعادة تعيين كلمة المرور والتغييرات البريدية.
تم تسمية بعض أكواد الإجراءات قبل سنوات وفقًا للأنظمة التي كانت تقف خلف الميزة. يعيد السجل كتابة تلك إلى أسماء محايدة قبل عرضها، بحيث يكون ما تقرأه على الشاشة هو مفردات المنتج الحالية حتى حيث تكون القيمة المخزنة أقدم.
تصفية السجل
يجلس مرشحان فوق الجدول.
تصفية حسب الإجراء هو مربع نص حر. يتطابق مع رمز الإجراء، بحيث يؤدي كتابة domain إلى تضييق العرض إلى أحداث النطاق وكتابة deleted يجد الحذف عبر كل منطقة منتج. هذه هي أسرع طريقة للإجابة على "متى تم حذف هذا ومن قام به".
جميع الأنواع هو قائمة منسدلة تضيق حسب نوع المورد المتأثر. الأنواع المتاحة هي site و mailbox و domain و subscription و dns_record و api_key.
يجمع المرشحان معًا. اختيار نوع المورد domain وكتابة delete في مربع الإجراء يعرض فقط حذف النطاق.
يحمل الجدول صفحة تلو الأخرى. انقر فوق تحميل المزيد في الأسفل لجلب الدفعة التالية. يتم تطبيق المرشحات على الخادم، لذا فإن العرض المفلتر يتصفح السجل الكامل بدلاً من الصفوف الموجودة على الشاشة فقط.
التصدير للامتثال
انقر فوق تصدير CSV في الأعلى الأيمن. التنزيل يحتوي على الصفوف المحملة حاليًا على الشاشة، مع الأعمدة Timestamp و Actor و Action و Resource Type و Resource و IP. الطابع الزمني هو تاريخ وقت ISO كامل، وليس "3d ago" النسبي الذي يعرضه الجدول.
يأخذ التصدير ما يتم تحميله، وليس السجل الكامل. إذا كنت تحتاج إلى فترة طويلة، انقر فوق تحميل المزيد حتى تتمكن من التصفح إلى الخلف بعيدًا بما يكفي، ثم قم بالتصدير. قم بتطبيق المرشحات أولاً بحيث تتصفح مجموعة أصغر بكثير.
يتم فتح ملف CSV بنظافة في أي تطبيق جداول بيانات. بالنسبة لمراجعة الوصول السنوية، يعد تصدير نوع المورد api_key إلى جانب لقطة شاشة لـ قائمة أعضاء الفريق هو عادة كل ما يريده المدقق.
استخدام السجل أثناء حادثة
إذا كنت تعتقد أن شخصًا ما وصل إلى حسابك دون إذن، فقم بمراجعة السجل بهذا الترتيب:
- لا تقم بتصفية أي شيء في البداية. امسح اليوم الأخير بحثًا عن إجراءات لا تتعرفها، في أي منطقة منتج.
- لاحظ كل عنوان IP متميز المرفق بالإجراءات التي لم تتخذها.
- تحقق من الممثل. إذا تم نسب الإجراءات إلى زميل حقيقي، فإن تسجيل دخوله هو المشكلة، وليس الحساب ككل.
- تحقق من
api_key.created. إنشاء مفتاح API هو طريقة شائعة يحتفظ بها المهاجم بالوصول بعد تغيير كلمة المرور، لأن المفاتيح تبقى بعد إعادة تعيين كلمة المرور وتسجيل الخروج من الجلسة. - تحقق من
account.email.change_initiated. محاولة تغيير البريد الإلكتروني هي إشارة قوية لمحاولة اختراق حساب.
ثم تصرف: قم بإلغاء الجلسات والمفاتيح، وغيّر كلمة المرور، وفعّل المصادقة متعددة العوامل. أمان الحساب يحتوي على التسلسل الكامل، و ماذا تفعل إذا تم اختراق موقعك يغطي جانب الموقع.
ما لا يغطيه سجل التدقيق
يسجل سجل التدقيق الإجراءات المتخذة من خلال KapsuleHost: اللوحة والواجهة البرمجية والمهام المؤتمتة لدينا. إنه ليس سجل خادم ويب وليس سجل تطبيق.
لا يحتوي على:
- الطلبات إلى موقعك. تلك موجودة في سجلات الوصول والأخطاء في موقعك.
- الإجراءات المتخذة داخل تطبيقك، مثل مستخدم WordPress يحرر مشاركة.
- الإجراءات المتخذة عبر SSH أو SFTP مباشرة ضد نظام الملفات.
- البريد الإلكتروني الذي تم إرساله أو استقباله. يتم تسجيل تدفق البريد بشكل منفصل.
إذا كنت تحقق في اختراق موقع وليس اختراق حساب، فإن سجل التدقيق يخبرك ما إذا كان المهاجم قد دخل من خلال تسجيل دخول KapsuleHost الخاص بك، وسجلات الأخطاء والوصول في موقعك توضح ما إذا دخل من خلال التطبيق. عادة ما تريد كليهما.
استكشاف الأخطاء وإصلاحها
السجل فارغ. حساب جديد بدون نشاط يعرض "لا توجد إدخالات سجل تدقيق حتى الآن." أنشئ أو غيّر شيئًا ما وأعد التحميل.
إجراء قمت به بالتأكيد مفقود. يتم كتابة إدخالات التدقيق كأثر جانبي للإجراء ولا يُسمح لها بحظره، لذا يمكن فقد الإدخال أحيانًا بينما ينجح التغيير نفسه. اعتبر السجل بمثابة دليل قوي على ما حدث، وليس كإثبات على أن أي شيء آخر لم يحدث.
عمود IP يعرض شرطة مائلة. لم يتم تسجيل عنوان عميل لهذا الطلب، وهو أمر طبيعي بالنسبة للإجراءات التي تقوم بها المنصة نفسها، مثل التجديد المؤتمت.
أحتاج إلى إدخالات أقدم من تلك التي يعرضها السجل. استمر في التصفح باستخدام تحميل المزيد. إذا وصلت إلى النهاية ولا تزال بحاجة إلى سجلات أقدم، افتح تذكرة دعم واقتبس مفتاح الدعم الخاص بك من الإعدادات ثم الحساب.