# अपना खाता ऑडिट लॉग पढ़ना

Source: https://support.kapsulehost.com/hi-in/account-audit-log

ऑडिट लॉग आपके KapsuleHost खाते में लिए गए हर कार्य का एक स्थायी, फ़िल्टर योग्य रिकॉर्ड है, जो दर्शाता है कि किसने क्या किया, किस चीज़ को छुआ, कब और किस IP पते से।

यह पहली जगह है जहाँ देखना चाहिए जब कोई चीज़ बदल जाए और कोई याद न रखे कि उसे बदला: एक DNS रिकॉर्ड जो स्थानांतरित हुआ, एक मेलबॉक्स जो गायब हुआ, एक सदस्यता जो रद्द की गई। यह वह रिकॉर्ड भी है जिसे आप निर्यात करते हैं जब कोई ऑडिटर या बीमाकर्ता आपसे आपके बुनियादी ढाँचे तक पहुँच वाले लोगों का सबूत देने के लिए कहता है।

## ऑडिट लॉग खोलना

1. **Settings** पर जाएँ।
2. सेटिंग्स रेल के Workspace ग्रुप में **Account** पर क्लिक करें।
3. **Audit log** कार्ड खोजें, जिसे "Full history of account activity" के रूप में वर्णित किया गया है।
4. **View log** पर क्लिक करें।

लॉग `/settings/audit-log` पर है यदि आप सीधे वहाँ जाना पसंद करते हैं।

![KPanel में ऑडिट लॉग पृष्ठ जो कब, अभिनेता, कार्य, संसाधन और IP कॉलम दिखाता है](https://support.kapsulehost.com/help/screenshots/account-audit-log.64a272df.webp)

## प्रत्येक कॉलम का अर्थ

| कॉलम | इसमें क्या होता है |
|---|---|
| **When** | कार्य कितने समय पहले हुआ, "just now", मिनट, घंटे या दिन के रूप में दिखाया गया है। इसे होवर करने पर अपने स्थानीय समय क्षेत्र में सटीक तारीख और समय देखें। |
| **Actor** | व्यक्ति का नाम या ईमेल पता जिसने कार्य किया। प्लेटफ़ॉर्म द्वारा स्वयं लिए गए स्वचालित कार्य, जैसे कि एक अनुसूचित नवीकरण शुल्क, को **System** को दिया जाता है। |
| **Action** | एक संक्षिप्त मशीन-पठनीय कोड एक रंगीन चिप में, उदाहरण के लिए `site.created` या `domain.dns.updated`। |
| **Resource** | प्रभावित चीज़ का प्रकार और इसके आंतरिक पहचान की शुरुआत। |
| **IP** | वह IP पता जहाँ से अनुरोध आया, या एक डैश जहाँ कोई पता दर्ज नहीं किया गया। |

**When** कॉलम आपको घटनाओं का क्रम बताता है, लेकिन **Actor** और **IP** कॉलम वे हैं जो एक घटना के दौरान महत्वपूर्ण हैं। आपकी किसी टीम सदस्य को दिया गया एक कार्य लेकिन एक ऐसे IP पते से आने वाला कि कोई भी उनमें से कभी उस देश से काम नहीं करता, यह सबसे स्पष्ट संकेत है कि एक लॉगिन को नियंत्रित किया गया है।

## कार्य नाम और वे क्या कवर करते हैं

कार्य कोड उत्पाद के उस हिस्से द्वारा समूहीकृत किए जाते हैं जिससे वे संबंधित हैं, और चिप्स को समूह द्वारा रंग-कोडित किया जाता है। आप जो परिवार सबसे ज़्यादा देखेंगे:

- `site.*` किसी वेबसाइट पर किए गए किसी भी काम के लिए: बनाया गया, हटाया गया, सेटिंग्स बदली गईं, PHP संस्करण बदला गया।
- `mailbox.*` मेलबॉक्स निर्माण, हटाने, कोटा और पासवर्ड परिवर्तन के लिए।
- `domain.*` पंजीकरण, स्थानांतरण, नवीकरण और नेमसर्वर परिवर्तन के लिए।
- `dns.*` व्यक्तिगत DNS रिकॉर्ड परिवर्तन के लिए।
- `email.*` मेल प्लेटफ़ॉर्म पर परिवर्तन के लिए।
- `subscription.*` और `billing.*` योजना परिवर्तन, रद्दीकरण और भुगतान घटनाओं के लिए।
- `api_key.*` API कुंजियाँ बनाई जा रही हैं और वापस ली जा रही हैं।
- `auth.*` और `account.*` साइन-इन सुरक्षा घटनाओं, पासवर्ड रीसेट अनुरोधों और ईमेल परिवर्तनों के लिए।

> **Note:** कुछ कार्य कोडों का नाम साल पहले उन सिस्टम के बाद रखा गया था जो किसी सुविधा के पीछे बैठते थे। लॉग उन्हें प्रदर्शित करने से पहले तटस्थ नामों में फिर से लिखता है, इसलिए जो आप स्क्रीन पर पढ़ते हैं वह वर्तमान उत्पाद शब्दावली है भले ही संग्रहीत मान पुराना हो।

## लॉग को फ़िल्टर करना

टेबल के ऊपर दो फ़िल्टर बैठे हैं।

**Filter by action** एक मुक्त-पाठ बॉक्स है। यह कार्य कोड पर मेल खाता है, इसलिए `domain` टाइप करने से दृश्य डोमेन घटनाओं तक सीमित हो जाता है और `deleted` टाइप करने से हर उत्पाद क्षेत्र में हटाए गए मिल जाते हैं। यह "यह कब हटाया गया था, और किसने" का उत्तर देने का सबसे तेज़ तरीका है।

**All types** एक ड्रॉप-डाउन है जो प्रभावित संसाधन के प्रकार द्वारा सीमित करता है। उपलब्ध प्रकार `site`, `mailbox`, `domain`, `subscription`, `dns_record` और `api_key` हैं।

दोनों फ़िल्टर संयुक्त होते हैं। `domain` संसाधन प्रकार को चुनना और कार्य बॉक्स में `delete` टाइप करना केवल डोमेन हटाए जाने दिखाता है।

टेबल एक बार में एक पृष्ठ लोड करता है। अगले बैच को लाने के लिए नीचे **Load more** पर क्लिक करें। फ़िल्टर सर्वर पर लागू किए जाते हैं, इसलिए एक फ़िल्टर किया गया दृश्य केवल पहले से स्क्रीन पर पंक्तियों के बजाय पूरे इतिहास के माध्यम से पृष्ठ करता है।

## अनुपालन के लिए निर्यात करना

ऊपर दाईं ओर **Export CSV** पर क्लिक करें। डाउनलोड में वर्तमान में स्क्रीन पर लोड की गई पंक्तियां होती हैं, Timestamp, Actor, Action, Resource Type, Resource और IP कॉलम के साथ। टाइमस्टैम्प एक पूर्ण ISO तारीख और समय है, न कि सापेक्ष "3d ago" जो टेबल दिखाता है।

> **Tip:** निर्यात वह लेता है जो लोड है, पूरा इतिहास नहीं। यदि आपको एक लंबी अवधि की आवश्यकता है, तो जब तक आप पर्याप्त रूप से पिछले न चले जाएँ तब तक **Load more** पर क्लिक करें, फिर निर्यात करें। पहले अपने फ़िल्टर लागू करें ताकि आप बहुत छोटे सेट के माध्यम से पेज कर रहे हों।

CSV किसी भी स्प्रेडशीट एप्लिकेशन में साफ़-सुथरा खुलता है। एक वार्षिक पहुँच समीक्षा के लिए, `api_key` संसाधन प्रकार को आपकी [टीम सदस्य सूची](https://support.kapsulehost.com/hi-in/account-team-members) के एक स्क्रीनशॉट के साथ निर्यात करना आमतौर पर वह सब है जो एक ऑडिटर देखना चाहता है।

## घटना के दौरान लॉग का उपयोग करना

यदि आप मानते हैं कि किसी ने बिना अनुमति के आपके खाते तक पहुँच गया है, तो इसी क्रम में लॉग के माध्यम से काम करें:

1. **पहले कुछ भी फ़िल्टर न करें।** सबसे हाल के दिन को किसी भी उत्पाद क्षेत्र में उन कार्यों के लिए स्कैन करें जिन्हें आप नहीं पहचानते।
2. **हर अलग IP पते को नोट करें** जो उन कार्यों से जुड़ा है जिन्हें आपने नहीं लिया।
3. **अभिनेता की जाँच करें।** यदि कार्य एक वास्तविक टीमसदस्य को दिए गए हैं, तो उनका लॉगिन समस्या है, पूरे खाते के रूप में नहीं।
4. **`api_key.created` के लिए जाँच करें।** एक API कुंजी बनाना एक सामान्य तरीका है जो एक घुसपैठिया आपके पासवर्ड को बदलने के बाद पहुँच बनाए रखता है, क्योंकि कुंजियाँ पासवर्ड रीसेट और सेशन साइन-आउट से बच जाती हैं।
5. **`account.email.change_initiated` के लिए जाँच करें।** एक प्रयास किया गया ईमेल परिवर्तन एक खाता अधिग्रहण प्रयास का एक मजबूत संकेत है।

फिर कार्य करें: सेशन और कुंजियों को रद्द करें, पासवर्ड बदलें, और दो-फैक्टर प्रमाणीकरण सक्षम करें। [Account Security](https://support.kapsulehost.com/hi-in/account-security) में पूरा अनुक्रम है, और [What to Do If Your Site Is Hacked](https://support.kapsulehost.com/hi-in/site-hacked-what-to-do) साइट पक्ष को कवर करता है।

## ऑडिट लॉग क्या कवर नहीं करता है

ऑडिट लॉग **KapsuleHost के माध्यम से** लिए गए कार्यों को रिकॉर्ड करता है: पैनल, API और हमारी स्वचालित नौकरियाँ। यह एक वेब सर्वर लॉग नहीं है और न ही एक एप्लिकेशन लॉग है।

इसमें शामिल नहीं है:

- आपकी वेबसाइट के लिए अनुरोध। ये आपकी साइट के एक्सेस और एरर लॉग में हैं।
- आपके एप्लिकेशन के अंदर लिए गए कार्य, जैसे कि एक WordPress उपयोगकर्ता एक पोस्ट संपादित कर रहा है।
- SSH या SFTP के माध्यम से सीधे फ़ाइल सिस्टम के विरुद्ध लिए गए कार्य।
- ईमेल जो भेजा गया या प्राप्त किया गया। मेल प्रवाह अलग से रिकॉर्ड किया जाता है।

यदि आप एक खाता समझौते के बजाय एक साइट समझौते की जाँच कर रहे हैं, तो ऑडिट लॉग आपको बताता है कि क्या हमलावर आपके KapsuleHost लॉगिन के माध्यम से आया, और आपकी साइट की एरर और एक्सेस लॉग आपको बताती है कि क्या वे एप्लिकेशन के माध्यम से आए। आमतौर पर आप दोनों चाहते हैं।

## समस्या निवारण

**लॉग खाली है।** कोई गतिविधि न होने वाले एक नए खाते में "No audit log entries yet." दिखता है। कोई चीज़ बनाएँ या बदलें और रीफ़्रेश करें।

**एक कार्य जो मैंने निश्चित रूप से लिया था वह गायब है।** ऑडिट प्रविष्टियाँ कार्य के एक दुष्प्रभाव के रूप में लिखी जाती हैं और उन्हें ब्लॉक करने की अनुमति नहीं है, इसलिए एक प्रविष्टि कभी-कभी खो सकती है जबकि परिवर्तन स्वयं सफल होता है। लॉग को जो हुआ उसके दृढ़ साक्ष्य के रूप में मानें, न कि इसके प्रमाण के रूप में कि और कुछ नहीं हुआ।

**IP कॉलम एक डैश दिखाता है।** उस अनुरोध के लिए कोई क्लायंट पता दर्ज नहीं किया गया था, जो प्लेटफ़ॉर्म द्वारा स्वयं किए गए कार्यों के लिए सामान्य है, जैसे कि एक स्वचालित नवीकरण।

**मुझे लॉग से पुरानी प्रविष्टियों की आवश्यकता है।** **Load more** के साथ पेजिंग जारी रखें। यदि आप अंत तक पहुँच गए हैं और फिर भी पुराने रिकॉर्ड की आवश्यकता है, तो [एक समर्थन टिकट खोलें](https://support.kapsulehost.com/hi-in/opening-a-support-ticket) और **Settings** से अपनी Support Key उद्धृत करें, फिर **Account**।
