सामग्री पर जाएँ
KPanel पर जाएँKPanel पर जाएँ
विषय-सूची
खाता

अपना खाता ऑडिट लॉग पढ़ना

स्वचालित अनुवाद। अंग्रेज़ी मूल उपलब्ध है।

ऑडिट लॉग आपके KapsuleHost खाते में लिए गए हर कार्य का एक स्थायी, फ़िल्टर योग्य रिकॉर्ड है, जो दर्शाता है कि किसने क्या किया, किस चीज़ को छुआ, कब और किस IP पते से।

यह पहली जगह है जहाँ देखना चाहिए जब कोई चीज़ बदल जाए और कोई याद न रखे कि उसे बदला: एक DNS रिकॉर्ड जो स्थानांतरित हुआ, एक मेलबॉक्स जो गायब हुआ, एक सदस्यता जो रद्द की गई। यह वह रिकॉर्ड भी है जिसे आप निर्यात करते हैं जब कोई ऑडिटर या बीमाकर्ता आपसे आपके बुनियादी ढाँचे तक पहुँच वाले लोगों का सबूत देने के लिए कहता है।

ऑडिट लॉग खोलना

  1. Settings पर जाएँ।
  2. सेटिंग्स रेल के Workspace ग्रुप में Account पर क्लिक करें।
  3. Audit log कार्ड खोजें, जिसे "Full history of account activity" के रूप में वर्णित किया गया है।
  4. View log पर क्लिक करें।

लॉग /settings/audit-log पर है यदि आप सीधे वहाँ जाना पसंद करते हैं।

KPanel में ऑडिट लॉग पृष्ठ जो कब, अभिनेता, कार्य, संसाधन और IP कॉलम दिखाता है

प्रत्येक कॉलम का अर्थ

कॉलमइसमें क्या होता है
Whenकार्य कितने समय पहले हुआ, "just now", मिनट, घंटे या दिन के रूप में दिखाया गया है। इसे होवर करने पर अपने स्थानीय समय क्षेत्र में सटीक तारीख और समय देखें।
Actorव्यक्ति का नाम या ईमेल पता जिसने कार्य किया। प्लेटफ़ॉर्म द्वारा स्वयं लिए गए स्वचालित कार्य, जैसे कि एक अनुसूचित नवीकरण शुल्क, को System को दिया जाता है।
Actionएक संक्षिप्त मशीन-पठनीय कोड एक रंगीन चिप में, उदाहरण के लिए site.created या domain.dns.updated।
Resourceप्रभावित चीज़ का प्रकार और इसके आंतरिक पहचान की शुरुआत।
IPवह IP पता जहाँ से अनुरोध आया, या एक डैश जहाँ कोई पता दर्ज नहीं किया गया।

When कॉलम आपको घटनाओं का क्रम बताता है, लेकिन Actor और IP कॉलम वे हैं जो एक घटना के दौरान महत्वपूर्ण हैं। आपकी किसी टीम सदस्य को दिया गया एक कार्य लेकिन एक ऐसे IP पते से आने वाला कि कोई भी उनमें से कभी उस देश से काम नहीं करता, यह सबसे स्पष्ट संकेत है कि एक लॉगिन को नियंत्रित किया गया है।

कार्य नाम और वे क्या कवर करते हैं

कार्य कोड उत्पाद के उस हिस्से द्वारा समूहीकृत किए जाते हैं जिससे वे संबंधित हैं, और चिप्स को समूह द्वारा रंग-कोडित किया जाता है। आप जो परिवार सबसे ज़्यादा देखेंगे:

  • site.* किसी वेबसाइट पर किए गए किसी भी काम के लिए: बनाया गया, हटाया गया, सेटिंग्स बदली गईं, PHP संस्करण बदला गया।
  • mailbox.* मेलबॉक्स निर्माण, हटाने, कोटा और पासवर्ड परिवर्तन के लिए।
  • domain.* पंजीकरण, स्थानांतरण, नवीकरण और नेमसर्वर परिवर्तन के लिए।
  • dns.* व्यक्तिगत DNS रिकॉर्ड परिवर्तन के लिए।
  • email.* मेल प्लेटफ़ॉर्म पर परिवर्तन के लिए।
  • subscription.* और billing.* योजना परिवर्तन, रद्दीकरण और भुगतान घटनाओं के लिए।
  • api_key.* API कुंजियाँ बनाई जा रही हैं और वापस ली जा रही हैं।
  • auth.* और account.* साइन-इन सुरक्षा घटनाओं, पासवर्ड रीसेट अनुरोधों और ईमेल परिवर्तनों के लिए।

कुछ कार्य कोडों का नाम साल पहले उन सिस्टम के बाद रखा गया था जो किसी सुविधा के पीछे बैठते थे। लॉग उन्हें प्रदर्शित करने से पहले तटस्थ नामों में फिर से लिखता है, इसलिए जो आप स्क्रीन पर पढ़ते हैं वह वर्तमान उत्पाद शब्दावली है भले ही संग्रहीत मान पुराना हो।

लॉग को फ़िल्टर करना

टेबल के ऊपर दो फ़िल्टर बैठे हैं।

Filter by action एक मुक्त-पाठ बॉक्स है। यह कार्य कोड पर मेल खाता है, इसलिए domain टाइप करने से दृश्य डोमेन घटनाओं तक सीमित हो जाता है और deleted टाइप करने से हर उत्पाद क्षेत्र में हटाए गए मिल जाते हैं। यह "यह कब हटाया गया था, और किसने" का उत्तर देने का सबसे तेज़ तरीका है।

All types एक ड्रॉप-डाउन है जो प्रभावित संसाधन के प्रकार द्वारा सीमित करता है। उपलब्ध प्रकार site, mailbox, domain, subscription, dns_record और api_key हैं।

दोनों फ़िल्टर संयुक्त होते हैं। domain संसाधन प्रकार को चुनना और कार्य बॉक्स में delete टाइप करना केवल डोमेन हटाए जाने दिखाता है।

टेबल एक बार में एक पृष्ठ लोड करता है। अगले बैच को लाने के लिए नीचे Load more पर क्लिक करें। फ़िल्टर सर्वर पर लागू किए जाते हैं, इसलिए एक फ़िल्टर किया गया दृश्य केवल पहले से स्क्रीन पर पंक्तियों के बजाय पूरे इतिहास के माध्यम से पृष्ठ करता है।

अनुपालन के लिए निर्यात करना

ऊपर दाईं ओर Export CSV पर क्लिक करें। डाउनलोड में वर्तमान में स्क्रीन पर लोड की गई पंक्तियां होती हैं, Timestamp, Actor, Action, Resource Type, Resource और IP कॉलम के साथ। टाइमस्टैम्प एक पूर्ण ISO तारीख और समय है, न कि सापेक्ष "3d ago" जो टेबल दिखाता है।

निर्यात वह लेता है जो लोड है, पूरा इतिहास नहीं। यदि आपको एक लंबी अवधि की आवश्यकता है, तो जब तक आप पर्याप्त रूप से पिछले न चले जाएँ तब तक Load more पर क्लिक करें, फिर निर्यात करें। पहले अपने फ़िल्टर लागू करें ताकि आप बहुत छोटे सेट के माध्यम से पेज कर रहे हों।

CSV किसी भी स्प्रेडशीट एप्लिकेशन में साफ़-सुथरा खुलता है। एक वार्षिक पहुँच समीक्षा के लिए, api_key संसाधन प्रकार को आपकी टीम सदस्य सूची के एक स्क्रीनशॉट के साथ निर्यात करना आमतौर पर वह सब है जो एक ऑडिटर देखना चाहता है।

घटना के दौरान लॉग का उपयोग करना

यदि आप मानते हैं कि किसी ने बिना अनुमति के आपके खाते तक पहुँच गया है, तो इसी क्रम में लॉग के माध्यम से काम करें:

  1. पहले कुछ भी फ़िल्टर न करें। सबसे हाल के दिन को किसी भी उत्पाद क्षेत्र में उन कार्यों के लिए स्कैन करें जिन्हें आप नहीं पहचानते।
  2. हर अलग IP पते को नोट करें जो उन कार्यों से जुड़ा है जिन्हें आपने नहीं लिया।
  3. अभिनेता की जाँच करें। यदि कार्य एक वास्तविक टीमसदस्य को दिए गए हैं, तो उनका लॉगिन समस्या है, पूरे खाते के रूप में नहीं।
  4. api_key.created के लिए जाँच करें। एक API कुंजी बनाना एक सामान्य तरीका है जो एक घुसपैठिया आपके पासवर्ड को बदलने के बाद पहुँच बनाए रखता है, क्योंकि कुंजियाँ पासवर्ड रीसेट और सेशन साइन-आउट से बच जाती हैं।
  5. account.email.change_initiated के लिए जाँच करें। एक प्रयास किया गया ईमेल परिवर्तन एक खाता अधिग्रहण प्रयास का एक मजबूत संकेत है।

फिर कार्य करें: सेशन और कुंजियों को रद्द करें, पासवर्ड बदलें, और दो-फैक्टर प्रमाणीकरण सक्षम करें। Account Security में पूरा अनुक्रम है, और What to Do If Your Site Is Hacked साइट पक्ष को कवर करता है।

ऑडिट लॉग क्या कवर नहीं करता है

ऑडिट लॉग KapsuleHost के माध्यम से लिए गए कार्यों को रिकॉर्ड करता है: पैनल, API और हमारी स्वचालित नौकरियाँ। यह एक वेब सर्वर लॉग नहीं है और न ही एक एप्लिकेशन लॉग है।

इसमें शामिल नहीं है:

  • आपकी वेबसाइट के लिए अनुरोध। ये आपकी साइट के एक्सेस और एरर लॉग में हैं।
  • आपके एप्लिकेशन के अंदर लिए गए कार्य, जैसे कि एक WordPress उपयोगकर्ता एक पोस्ट संपादित कर रहा है।
  • SSH या SFTP के माध्यम से सीधे फ़ाइल सिस्टम के विरुद्ध लिए गए कार्य।
  • ईमेल जो भेजा गया या प्राप्त किया गया। मेल प्रवाह अलग से रिकॉर्ड किया जाता है।

यदि आप एक खाता समझौते के बजाय एक साइट समझौते की जाँच कर रहे हैं, तो ऑडिट लॉग आपको बताता है कि क्या हमलावर आपके KapsuleHost लॉगिन के माध्यम से आया, और आपकी साइट की एरर और एक्सेस लॉग आपको बताती है कि क्या वे एप्लिकेशन के माध्यम से आए। आमतौर पर आप दोनों चाहते हैं।

समस्या निवारण

लॉग खाली है। कोई गतिविधि न होने वाले एक नए खाते में "No audit log entries yet." दिखता है। कोई चीज़ बनाएँ या बदलें और रीफ़्रेश करें।

एक कार्य जो मैंने निश्चित रूप से लिया था वह गायब है। ऑडिट प्रविष्टियाँ कार्य के एक दुष्प्रभाव के रूप में लिखी जाती हैं और उन्हें ब्लॉक करने की अनुमति नहीं है, इसलिए एक प्रविष्टि कभी-कभी खो सकती है जबकि परिवर्तन स्वयं सफल होता है। लॉग को जो हुआ उसके दृढ़ साक्ष्य के रूप में मानें, न कि इसके प्रमाण के रूप में कि और कुछ नहीं हुआ।

IP कॉलम एक डैश दिखाता है। उस अनुरोध के लिए कोई क्लायंट पता दर्ज नहीं किया गया था, जो प्लेटफ़ॉर्म द्वारा स्वयं किए गए कार्यों के लिए सामान्य है, जैसे कि एक स्वचालित नवीकरण।

मुझे लॉग से पुरानी प्रविष्टियों की आवश्यकता है। Load more के साथ पेजिंग जारी रखें। यदि आप अंत तक पहुँच गए हैं और फिर भी पुराने रिकॉर्ड की आवश्यकता है, तो एक समर्थन टिकट खोलें और Settings से अपनी Support Key उद्धृत करें, फिर Account।

क्या यह उपयोगी था?

क्या आप AI हैं? यह पेज Markdown में पढ़ें

संबंधित लेख

अपना AI टूल कनेक्ट करें: क्विक स्टार्टAI कनेक्ट करें की मदद से आप अपनी वेबसाइटें, डोमेन और ईमेल उसी AI टूल से प्रबंधित कर सकते हैं जिसका आप पहले से उपयोग करते हैं, जैसे Claude Code, Cursor या Codex।…KapsuleHost छोड़ना: अपना सब कुछ साथ ले जानाKapsuleHost छोड़ना एक ऐसा काम है जिसमें आपकी वेबसाइटें, फाइलें, डेटाबेस, मेलबॉक्स और डोमेन किसी दूसरे प्रोवाइडर तक पूरी तरह सुरक्षित पहुंचने चाहिए। यह उसके लिए…Insights: समस्याएं आपके ध्यान में आने से पहले खोजी गईInsights: समस्याएं मिलने से पहले पता चल जाती हैं आपके साइट, डोमेन और खाते के बारे में KapsuleHost द्वारा चलाए जाने वाले स्वचालित जांच, और उनके निष्कर्षों के साथ…API Keys और Developer AccessKapsuleHost आपको दो डेवलपर सर्फेस देता है: आपके खाते को प्रोग्रामेटिक रूप से पढ़ने के लिए स्कोप्ड API कुंजियाँ, और एक रिमोट बिल्ड कैश जो आपकी अपनी मशीनों और CI…

अब भी समस्या है?

Kora से पूछें, जो आपके खाते को जानती है, या हमारी टीम से संपर्क करें।

संपर्क करेंसहायता को ईमेल करें