Log IP dan Rekod Akses
Banyak negara mewajibkan kafe internet merekodkan pelanggan mana yang menggunakan stesen mana dan bila. Tab Log IP pada halaman Log menyimpan rekod akses tersebut.
Rekod akses tidak disimpan dalam pangkalan data HandyCafe. Ia ditulis ke satu fail teks biasa bagi setiap hari. Setiap fail disimpan di luar pangkalan data dan dimeterai dengan checksum. Oleh itu, sebarang perubahan kemudian pada fail yang sudah dimeterai dapat dikesan.
Menghidupkan Pengelogan Akses
Pengelogan akses dimatikan sehingga anda menghidupkannya. Buka Tetapan, kemudian Keselamatan. Cari blok Log Akses (Log IP).
| Tetapan | Apa yang ia lakukan |
|---|---|
| Dayakan pengelogan akses | Merekodkan alamat IP dalaman, alamat MAC dan aktiviti sesi setiap peranti ke dalam fail harian |
| Log sambungan keluar | Turut merekodkan alamat IP destinasi dan port bagi sambungan keluar. Ini menaikkan jumlah log dengan ketara |
| Rekod domain destinasi | Mengaitkan setiap IP destinasi dengan domain yang diselesaikan oleh stesen untuknya |
| Rekod aplikasi asal | Merekodkan program pada stesen yang membuka sambungan itu, seperti chrome.exe |
| Tempoh simpanan (hari) | Berapa lama fail harian disimpan. 730 hari (dua tahun) sepadan dengan tempoh simpanan yang dikehendaki oleh Undang-undang 5651 Turki |
| Alamat IP statik kafe | IP awam tetap yang diberikan oleh pembekal anda kepada premis ini |
Empat tetapan terakhir hanya muncul semasa tetapan di atasnya dihidupkan. Domain destinasi dan aplikasi asal kedua-duanya berada di bawah pengelogan sambungan keluar.
Keperluan versi klien
Perekodan domain destinasi memerlukan klien 5.0.14 atau lebih baharu pada Windows. Perekodan aplikasi asal memerlukan klien 5.0.15 atau lebih baharu. Klien yang lebih lama terus menghantar rekod asas tanpa medan tersebut.
Domain yang diselesaikan di dalam pelayar menggunakan Secure DNS kekal tidak kelihatan kepada stesen. Domain tersebut tidak direkodkan.
Nota tentang domain
Domain yang dilawati mendedahkan jauh lebih banyak tentang pelanggan berbanding alamat IP. Semak tugasan perlindungan data tempatan anda sebelum menghidupkan Rekod domain destinasi. Merekodkan sambungan sahaja sudah memenuhi kebanyakan peraturan simpanan.
Medan IP statik
Peraturan lazimnya meminta alamat awam bersama bagi premis di samping alamat dalaman stesen. Masukkan IP awam tetap yang diberikan oleh pembekal anda di sini. Biarkan kosong jika premis tiada IP statik.
Membaca Rekod
Buka halaman Log dan pilih tab Log IP. Tajuk paparan ini ialah Rekod Akses.
Jenis rekod
| Penapis | Menunjukkan |
|---|---|
| Sesi | Peristiwa peranti dalam talian dan luar talian berserta mula dan tamat sesi |
| Sambungan | Sambungan keluar dari stesen |
| Semua | Kedua-dua jenis sekali gus |
Jenis peristiwa
| Peristiwa | Maksud |
|---|---|
| Peranti dalam talian | Stesen muncul pada rangkaian |
| Peranti luar talian | Stesen meninggalkan rangkaian |
| Sesi bermula | Sesi dibuka pada sesuatu stesen |
| Sesi tamat | Sesi ditutup |
| Sambungan | Stesen membuka sambungan keluar |
Lajur
Peristiwa, PC, Pengguna, IP Setempat, MAC, Sasaran, Protokol dan IP Awam. Sesi tanpa ahli menunjukkan Tetamu sebagai penggunanya.
Memilih sesuatu rekod akan membuka butirannya. Butiran itu menambah ID ahli, ID sesi, IP dan port jauh, port setempat, domain yang diselesaikan, aplikasi asal dan baris log mentah. Baris mentah boleh disalin untuk permintaan pihak berkuasa.
Menavigasi dan mencari
Paparan ini bekerja satu hari pada satu masa, dengan kawalan Hari sebelum dan Hari seterusnya. Carian teks bebas meliputi alamat IP, alamat MAC, nama hos, ahli dan domain. Penapis protokol dan peristiwa menyempitkan senarai dengan lebih lanjut.
Memilih Tunjukkan sambungan PC ini dari sesuatu rekod sesi akan melompat ke sambungan stesen tersebut.
Julat yang melebihi 31 hari akan menunjukkan amaran. Hasilnya mungkin dihadkan.
Integriti Fail Harian
Setiap hari ialah satu fail. Apabila hari itu berakhir, fail dimeterai dan dimampatkan kepada .log.zst. Panel Integriti fail harian menunjukkan:
| Medan | Maksud |
|---|---|
| Nama fail | Fail harian pada cakera |
| Saiz dan Saiz pada cakera | Saiz rekod dan saiz termampat |
| Baris | Berapa banyak rekod yang terkandung dalam hari itu |
| SHA-256 semasa | Checksum fail seperti keadaannya sekarang |
| Cincangan hari sebelumnya | Checksum hari sebelumnya, yang merantaikan hari demi hari |
| Dimeterai pada | Bila hari itu ditutup dan dimeterai |
Status yang ditunjukkan di sebelah sesuatu hari ialah salah satu daripada:
- Disahkan: fail sepadan dengan checksum yang direkodkan.
- Diusik: fail tidak lagi sepadan. Seseorang mengubahnya selepas ia dimeterai.
- Tiada fail: tiada rekod wujud untuk hari itu.
Oleh sebab setiap fail harian membawa checksum hari sebelumnya, membuang atau menyunting satu hari sahaja akan memutuskan rantaian itu dari titik tersebut ke hadapan.
Eksport fail harian menulis salinan hari itu untuk diserahkan kepada pihak berkuasa.
Di Mana Fail Disimpan
Fail harian log akses berada dalam folder tersendiri, berasingan daripada log aplikasi dan daripada pangkalan data. Tukar lokasinya di bawah Tetapan, kemudian Folder, dalam blok Folder Log IP. Lokasi baharu berkuat kuasa serta-merta tanpa memulakan semula aplikasi.
Lihat Lokasi Folder.
Nota Pematuhan
HandyCafe merekod dan menyimpan data akses. Penyimpanan semata-mata tidak menjadikan sesebuah premis patuh. Tugasan pendaftaran, keperluan notis, kewajipan penapisan dan format yang dikehendaki oleh pihak berkuasa berbeza mengikut negara. Sahkan tugasan anda sendiri dengan penasihat tempatan.