Denetim günlüğü, KapsuleHost hesabınızın içinde gerçekleştirilen her işlemin kalıcı, filtrelenebilir bir kaydıdır. Kimin ne yaptığını, neyi değiştirdiğini, ne zaman yaptığını ve hangi IP adresinden yaptığını gösterir.
Bir şey değiştiği halde hiç kimse onu değiştirdiğini hatırlamamadığında ilk bakılacak yerdir: taşınan bir DNS kaydı, kaybolan bir posta kutusu, iptal edilen bir abonelik. Ayrıca, denetçi veya sigorta şirketi altyapınıza erişim yetkisi olanları kanıtlamanız istendiğinde dışa aktarılan kayıttır.
Denetim Günlüğünü Açma
- Ayarlar'a gidin.
- Ayarlar panelinin Çalışma Alanı grubunda Hesap'ı tıklayın.
- "Hesap etkinliğinin tam geçmişi" olarak tanımlanmış Denetim günlüğü kartını bulun.
- Günlüğü görüntüle'yi tıklayın.
Doğrudan oraya gitmek istiyorsanız günlük /settings/audit-log adresindedir.

Her Sütunun Anlamı
| Sütun | İçeriği |
|---|---|
| Ne zaman | İşlemin ne kadar zaman önce gerçekleştirildiği, "biraz önce", dakika, saat veya gün olarak gösterilir. Üzerine gelerek tam tarih ve saati kendi yerel saat diliminizde görebilirsiniz. |
| Eyleyici | İşlemi gerçekleştiren kişinin adı veya e-posta adresi. Platform tarafından otomatik olarak gerçekleştirilen işlemler; örneğin planlanmış yenileme ücreti gibi; Sistem'e atfedilir. |
| İşlem | Renkli bir yonga içinde kısa, makine tarafından okunabilir bir kod; örneğin site.created veya domain.dns.updated. |
| Kaynak | Etkilenen şeyin türü ve dahili tanımlayıcısının başlangıcı. |
| IP | İsteğin kaynaklandığı IP adresi veya hiçbir adres kaydedilmediğinde bir tire. |
Ne zaman sütunu olayların sırasını size gösterirken; Eyleyici ve IP sütunları bir olay sırasında önemli olanlarıdır. Takım üyelerinizden birine atfedilen bir işlem, fakat hiçbirinin çalışmadığı bir ülkenin IP adresinden gelmişse, bu hesabın ele geçirilmiş olduğunun en açık sinyalidir.
İşlem Adları ve Kapsadıkları Alan
İşlem kodları ürünün ait oldukları bölüme göre gruplandırılır ve yongalar gruba göre renklendirilir. En sık göreceğiniz aileler şunlardır:
site.*bir web sitesine yapılan her şey için: oluşturulmuş, silinmiş, ayarlar değiştirilmiş, PHP sürümü değiştirilmiş.mailbox.*posta kutusu oluşturma, silme, kota ve parola değişiklikleri için.domain.*kayıtlar, transferler, yenilemeler ve ad sunucusu değişiklikleri için.dns.*bireysel DNS kaydı değişiklikleri için.email.*posta platformunda yapılan değişiklikler için.subscription.*vebilling.*plan değişiklikleri, iptaller ve ödeme olayları için.api_key.*API anahtarlarının oluşturulması ve iptal edilmesi için.auth.*veaccount.*oturum açma güvenliği olayları, parola sıfırlama istekleri ve e-posta değişiklikleri için.
Bazı işlem kodları yıl önce eski bir özelliğinin arkasında duran sistemler için adlandırılmıştır. Günlük bunları ekranda göstermeden önce nötr adlara çevirir, böylece depolanan değer daha eski olsa bile ekranda okuduğunuz şey mevcut ürün sözcüğüdür.
Günlüğü Filtreleme
Tablo üzerinde iki filtre yer alır.
İşleme göre filtrele serbest metin kutusudur. İşlem koduna eşleşir, bu nedenle domain yazmak görünümü etki alanı olaylarıyla daraltır ve deleted yazmak her ürün alanında silmeleri bulur. Bu, "ne zaman silinmiş ve kim tarafından silinmiş" sorusunun en hızlı cevabıdır.
Tüm türler etkilenen kaynağın türüne göre daraltılan açılır menüdür. Kullanılabilir türler site, mailbox, domain, subscription, dns_record ve api_key dir.
İki filtre birleştirilir. domain kaynak türünü seçmek ve işlem kutusunda delete yazmak yalnızca etki alanı silmelerini gösterir.
Tablo sayfayı bir kerede yükler. Sonraki topluluğu almak için altta Daha fazla yükle'yi tıklayın. Filtreler sunucu tarafında uygulanır, bu nedenle filtrelenmiş görünüm yalnızca ekranda zaten olan satırlar yerine tüm geçmişi sayfalandırır.
Uyum için Dışa Aktarma
Sağ üst kısımdaki CSV'yi dışa aktar'ı tıklayın. İndirme şu sütunları içeren ekranda şu anda yüklü satırları içerir: Zaman Damgası, Eyleyici, İşlem, Kaynak Türü, Kaynak ve IP. Zaman damgası, tablo gösterilen "3 gün önce" gibi göreceli değil, tam ISO tarih ve saatidir.
Dışa aktarma yüklü olanı alır, tüm geçmişi değil. Uzun bir dönem almanız gerekiyorsa, yeterince geri dönene kadar Daha fazla yükle'yi tıklayın, ardından dışa aktarın. İlk olarak filtrelerinizi uygulayın, böylece çok daha küçük bir kümeyi sayfalandırmış olursunuz.
CSV, herhangi bir elektronik tablo uygulamasında düzgün şekilde açılır. Yıllık bir erişim incelemesi için api_key kaynak türünü takım üye listesi ekran görüntüsüyle birlikte dışa aktarmak, denetçinin genellikle görmek istediği şeydir.
Bir Olay Sırasında Günlüğü Kullanma
Birinin izniniz olmadan hesabınıza eriştiğine inanıyorsanız, günlüğü şu sırayla inceleyin:
- İlk başta hiçbir şeyi filtrelemeyin. Son günü herhangi bir ürün alanındaki tanımadığınız işlemler açısından tarayın.
- Almadığınız işlemlerle ilişkili her farklı IP adresini not edin.
- Eyleyiciyi kontrol edin. İşlemler gerçek bir takım üyesine atfedilmişse, sorun hesap bütünü değil, onların oturumu açmasıdır.
api_key.createdkontrol edin. API anahtarı oluşturma, parola değiştirildikten sonra parolayı sıfırlayıp oturum açtıktan sonra da anahtarlar hayatta kalır çünkü bir saldırganın erişimi korumasının yaygın bir yoludur.account.email.change_initiatedkontrol edin. Başarısız bir e-posta değişikliği, hesap ele geçirme teşebbüsünün güçlü bir sinyalidir.
Ardından harekete geçin: oturumları ve anahtarları iptal edin, parolayı değiştirin ve iki faktörlü kimlik doğrulamayı etkinleştirin. Hesap Güvenliği tam sırayı içerir ve Siteniz Hack Edildiyse Yapılacaklar site tarafını kapsar.
Denetim Günlüğünün Kapsamadığı Şeyler
Denetim günlüğü KapsuleHost aracılığıyla gerçekleştirilen işlemleri kaydeder: panel, API ve otomatik işlemler. Web sunucusu günlüğü değildir ve uygulama günlüğü değildir.
İçermez:
- Web sitenize yapılan istekler. Bunlar, sitelerinizin erişim ve hata günlüklerinde yer alır.
- WordPress kullanıcısının yazı düzenlemesi gibi uygulamanın içinde gerçekleştirilen işlemler.
- Dosya sistemiyle karşı SSH veya SFTP üzerinden doğrudan gerçekleştirilen işlemler.
- Gönderilen veya alınan e-posta. Posta akışı ayrı olarak kaydedilir.
Hesap tarafı değerlendirilmesi yerine site güvenliği ihlali araştırıyorsanız, denetim günlüğü saldırganın KapsuleHost oturumunuzdan gelip gelmediğini söyler ve sitenizin hata ve erişim günlükleri saldırganın uygulamadan gelip gelmediğini söyler. Genellikle her ikisini de istiyorsunuz.
Sorun Giderme
Günlük boş. Henüz etkinlik yapılmamış yeni bir hesap "Henüz denetim günlüğü girdisi yok." görüntüler. Bir şey oluşturun veya değiştirin ve yenileyin.
Kesinlikle gerçekleştirdiğim bir işlem eksik. Denetim girişleri işlemin yan etkisi olarak yazılır ve işlemi engellememesine izin verilmez, bu nedenle değişim başarılı olsa bile bir giriş bazen kaybolabilir. Günlüğü, başka bir şeyin başarısız olduğunun kanıtı değil, neler olduğunun güçlü kanıtı olarak kullanın.
IP sütunu bir tire gösteriyor. Bu istek için hiçbir istemci adresi kaydedilmedi, bu da otomatik yenileme gibi platform tarafından kendisi gerçekleştirilen işlemler için normaldir.
Günlüğün gösterdiğinden daha eski girişlere ihtiyacım var. Daha fazla yükle ile sayfalandırmaya devam edin. Sona ulaştınız fakat yine de eski kayıtlara ihtiyacınız varsa, destek bileti açın ve Ayarlar'dan sonra Hesap'tan Destek Anahtarınızı alıntılayın.