UbuntuDebianFREE

لوحة أمان لخادم Linux الخاص بك FREE

تثبّت UFW وfail2ban وتفعّلهما، ثم تعرض عمليات الدخول عبر SSH والاتصالات المرفوضة وتحديثات الأمان المنتظرة ومواعيد انتهاء SSL ومساحة القرص. تعمل اللوحة على خادمك، ولا تصل البيانات إلينا. لا حاجة إلى التسجيل.

التثبيت
2–5 دقائق
السجل
7 أيام
جمع البيانات
كل 5 دقائق
الفحوصات
12
اللغات
34
السعر
$0، بما في ذلك للشركات
root@server: ~

                    
الإصدار 1.1 · حُدّث في 2026-10-10
arciveo-free-1.1.tar.gz · 1,1 MB SHA-256 dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70

كيف تبدو اللوحة

ثلاث شاشات من FREE بلغة هذه الصفحة. البيانات في اللقطات تجريبية.

Arcivéo FREE — لوحة التحكم

ما الذي تحتاجه قبل التثبيت

يكفي خادم VPS نظيف. يضبط المثبّت بنفسه خادم الويب وPHP وجدار الحماية وfail2ban.

النظام
Ubuntu 22.04 أو أحدث، Debian 12 أو أحدث
الوصول
SSH بحساب root أو بمستخدم لديه sudo
الموارد
من 1 غيغابايت من الذاكرة و5 غيغابايت من المساحة الحرةمع أقل من ذلك يحذّر المثبّت لكنه يتابع.
النطاق
نطاقك أو نطاق فرعي بسجل A يشير إلى عنوان IP للخادم، مثلًا monitor.example.comتشغل اللوحة العنوان كاملًا، لذا لا يصلح نطاق يعمل عليه موقع بالفعل: استخدم في هذه الحالة نطاقًا فرعيًا. سجل A ضروري لشهادة HTTPS من Let’s Encrypt.
المنافذ
80 و443 مفتوحان من الخارجإذا لم يكن UFW مثبتًا بعد، يفتح المثبّت SSH و80 و443 ويغلق منافذ قواعد البيانات والبريد وFTP.
خادم الويب
Apache أو nginxلا يوجد خادم ويب: يثبّت Apache. يوجد خادم: يضيف إليه موقعًا مستقلًا.
غير مناسب
خادم عليه لوحة استضافة: Hestia، cPanel، Plesk، DirectAdmin، ISPmanager، aaPanel، CyberPanel، CloudPanel، FASTPANEL، ISPConfig، Virtualmin، Froxlor، Ajenti، KeyHelp، Webuzo، Sentora، VestaCP، 1Panel، RunCloud، Coolify، CapRover، Dokploy، Easypanel، Cloudron، YunoHost وغيرهامثل هذه اللوحة تدير خادم الويب بنفسها، فيرفض المثبّت المتابعة. الخوادم التي عليها لوحة استضافة تدعمها النسخة الكاملة من Arcivéo فقط.

ما الذي يحدث بعد التشغيل

ست خطوات مع نسبة التقدم في الطرفية. قبل أي تغيير يحفظ المثبّت نسخة من الملف، وفي النهاية يكتب كيف تتراجع عن كل شيء.

  1. 1/6فحص الخادمالنظام والصلاحيات والمساحة الحرة وعدم وجود لوحة استضافة وأن النطاق غير مشغول
  2. 2/6خادم الويب وPHPApache أو nginx الخاص بك، وPHP-FPM بمجمّع مستقل للوحة
  3. 3/6الحمايةيفعّل UFW ويثبّت fail2ban بقواعد لـ SSH وخادم الويب
  4. 4/6اللوحةالملفات في /var/www/arciveo-free، والمستخدم admin وكلمة مرور
  5. 5/6HTTPSشهادة Let’s Encrypt لعنوان اللوحة
  6. 6/6جمع البياناتأول جمع فورًا، ثم كل 5 دقائق

مثال على المخرجات في نهاية التثبيت

   
   Monitor FREE · installation
   Log: /var/log/arciveo-free-install.log
   ────────────────────────────────────────────

   [1/6] Server check (pre-flight) (16%)
      ✓ Ubuntu 24.04.1 LTS
      ✓ Panel address: https://monitor.example.com/
      ✓ RAM 3915MB · disk 71GB free

   [2/6] Web server + PHP (33%)
      ✓ Apache installed
      ✓ PHP 8.3: php-fpm, sqlite3

   [3/6] Security tools (50%)
      ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied)
      ✓ Fail2ban (active jails: 9; this server's IP in ignoreip)

   [4/6] Panel (66%)
      ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free
      ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled)
      ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public
      ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h)

   [5/6] HTTPS (Let's Encrypt) (83%)
      ✓ Certificate issued, HTTP redirects to HTTPS

   [6/6] Data collection (100%)
      ✓ Collected; next runs every 5 minutes

      Arcivéo Monitor FREE is installed ✓

   Profile: all
   Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot
   Tools: UFW, Fail2ban
   Fail2ban: 5 failed SSH logins within an hour ban the address permanently.

   Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204
   Undo the configuration changes:  sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh

   Self-check:
   ✓ apache: running
   ✓ PHP-FPM: panel pool socket present
   ✓ UFW: active
   ✓ Fail2ban: service active (jails loaded)
   ✓ Collector: data written
   ✓ Panel: login page answers on https://monitor.example.com/
   All checks passed.

   ────────────────────────────────────────────
   Panel:     https://monitor.example.com/
   User:      admin
   Password:  Xk29pQ7mLr4v8tNe   ← مثال؛ احفظها، لن تُعرض مرة أخرى
   Save the password now — it is not stored anywhere in plain text.

   Change password:  sudo arciveo-free passwd
   Change user name: sudo arciveo-free user NAME
   Only your IP:     sudo arciveo-free allow-ip add YOUR_IP
   Update FREE:      sudo arciveo-free update
   Status:           sudo arciveo-free status
   Remove FREE:      sudo arciveo-free uninstall
   Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10

بعد التثبيت

افتح عنوان اللوحة وسجّل الدخول باسم admin. خلال الدقائق الخمس الأولى تشير لوحة المعلومات إلى أن البيانات تُجمع، ثم تعرض تقييمًا وقائمة بما يجب إصلاحه مع أمر جاهز لكل بند.

الأمر على الخادمما الذي يفعله
sudo arciveo-free statusما المثبّت ومتى جُمعت البيانات آخر مرة
sudo arciveo-free collectجمع البيانات الآن دون انتظار خمس دقائق
sudo arciveo-free updateالتحديث إلى أحدث إصدار. تبقى الإعدادات وكلمة المرور والبيانات كما هي
sudo arciveo-free passwdتعيين كلمة مرور جديدة للوحة
sudo arciveo-free user <name>تغيير اسم مستخدم اللوحة
sudo arciveo-free allow-ip add 203.0.113.7فتح اللوحة من العناوين المدرجة فقط
sudo arciveo-free unban 203.0.113.7رفع الحظر: خمس كلمات مرور خاطئة خلال عشر دقائق تحظر العنوان لمدة ساعة
sudo arciveo-free lang arتغيير اللغة الافتراضية للوحة
sudo arciveo-free uninstallإزالة اللوحة بالكامل. يستمر UFW وfail2ban في العمل

FREE والنسخة الكاملة

تثبّت النسخة الكاملة 16 أداة أمان إضافية وتجمع بياناتها في اللوحة نفسها. يمكنك إزالة FREE وتثبيت النسخة الكاملة على الخادم نفسه.

FREEالكاملة
في كلتيهما
جلسات SSHعمليات الدخول، العناوين، إعدادات sshd تعرض تعرض
جدار الحماية UFWوfail2ban تضبط تضبط
تحديثات الأمانكم تحديثًا ينتظر وأيها أمني تعرض تعرض
شهادات SSLالمواعيد والأسماء تعرض تعرض
الأداء والقرصالمعالج، الذاكرة، القرص تعرض تعرض
في النسخة الكاملة فقط
Suricataهجمات الشبكة التي تعرّف عليها IDS — تضبط
Falcoنشاط مريب للعمليات — تضبط
CrowdSecقوائم مشتركة للعناوين المهاجمة — تضبط
ModSecurityالهجمات على الموقع (WAF) — تضبط
ClamAV وmaldetالملفات الضارة — تضبط
AIDE وdebsumsتغييرات ملفات النظام — تضبط
Lynis, auditd, psadتدقيق الإعدادات، سجل الإجراءات، فحص المنافذ — تضبط
AppArmor وMonit وقواعد البيانات وخادم الويب وcronست شاشات أخرى — تعرض
العمل مع اللوحة
سجل المقاييسرسوم بيانية للموارد 7 أيام 30 يومًا
سجل الأحداثالموجز والسجل 7 أيام 90 يومًا
تقرير يوميرسالة بريد بملخص اليوم — متوفر
التنبيهاتTelegram، البريد، webhook، إشعارات المتصفح — متوفر
المستخدمونحسابات اللوحة واحد عدة
الدخول بمفتاح WebAuthnعامل ثانٍ: مفتاح أجهزة أو بصمة إصبع — متوفر
كل الخوادم في نافذة واحدةملخص الخوادم في حسابك — متوفر
APIبيانات اللوحة لسكربتاتك — متوفر
الدعم FAQ تذاكر
البنية
التثبيتيُثبَّت FREE كاملًا بأمر واحد. أما في النسخة الكاملة فيجهّز المثبِّت الخادم، وترفع أنت التوزيعة بنفسك (SFTP، مثل FileZilla)، وتملأ config.php، وتستورد قاعدة البيانات، وتُدخل مفتاح الترخيص أمر واحد خطوة بخطوة
خوادم بلوحة استضافةHestia وcPanel وPlesk وDirectAdmin وISPmanager وaaPanel وCyberPanel وCloudPanel وFASTPANEL وISPConfig وVirtualmin وFroxlor وAjenti وKeyHelp وWebuzo وSentora وVestaCP و1Panel وRunCloud وCoolify وCapRover وDokploy وEasypanel وCloudron وYunoHost وغيرها — متوفر
أدوات الحمايةيثبّتها المثبِّت ويضبطها 2 18
قاعدة البياناتيحفظ FREE كل شيء في ملف واحد، أما النسخة الكاملة فتحتاج إلى خادم MySQL أو MariaDB SQLite MySQL
ذاكرة الخادمالنسخة الكاملة: الملف الخفيف 2 جيجابايت، والكامل 4 جيجابايت 1 جيجابايت 2–4 جيجابايت
الشيفرة المصدريةفي النسخة الكاملة يقفل ionCube ملفين فقط من نحو 400 ملف: التحقق من الترخيص وإعداد التقرير مفتوحة عدا ملفين
الاتصالات الخارجيةما ترسله اللوحة بنفسها من الخادم إلى الإنترنت لا شيء ما فعّلته، إضافة إلى فحص الشهادات · التفاصيل

FREE والنسخة الكاملة توزيعتان منفصلتان لكل منهما بنيتها. لا يتحول FREE إلى النسخة الكاملة بالتحديث: يُزال FREE بالأمر sudo arciveo-free uninstall، وتُثبَّت النسخة الكاملة وفق دليلها، ولا يُنقل سجل FREE.

أسئلة

01هل يلزم التسجيل أو مفتاح؟

لا. يحمّل الأمر الأرشيف من arciveo.com ويتحقق من مجموعه الاختباري ثم يشغّل المثبّت منه. لا حساب ولا رمز.

02ماذا ترسل اللوحة إلى خوادمكم؟

لا شيء. تُجمع البيانات على الخادم نفسه، وتبقى قاعدة البيانات في /var/lib/arciveo-free. لا تتصل اللوحة ولا أداة الجمع بالإنترنت؛ ولا يتصل بالخارج إلا apt وcertbot في النظام.

03هل يمكن تثبيتها على خادم عليه مواقع بالفعل؟

نعم، بتحديد «توجد مواقع تعمل على الخادم بالفعل». يضيف المثبّت موقعًا مستقلًا للوحة، لكنه لا يفعّل جدار الحماية من تلقاء نفسه ولا يمس fail2ban مضبوطًا مسبقًا. وفي النهاية يسرد كل ما تخطّاه.

04هل يمكن لشركة استخدام FREE؟

نعم. يُوزَّع FREE بترخيص PolyForm Internal Use 1.0.0: يمكنك تثبيته على أي من خوادمك أو خوادم شركتك، بما فيها التجارية، وتعديل الشيفرة لاستخدامك. والخوادم الشخصية مسموحة أيضًا. لا يجوز إعادة توزيع FREE، لا كما هو ولا معدّلًا. لا يسري الترخيص في روسيا وبيلاروسيا. النص الكامل في ملف LICENSE داخل الأرشيف.

05على كم خادم يمكنني تثبيتها؟

على أي عدد تريده. لكل خادم لوحته الخاصة بعنوانه الخاص. أما عرض كل الخوادم في شاشة واحدة فيوفره الحساب الشخصي في النسخة الكاملة.

06كيف أزيله أو أتراجع عن التغييرات؟

يزيل الأمر sudo arciveo-free uninstall اللوحة وموقعها وشهادتها وبياناتها. أما الإعدادات التي غيّرها المثبّت فيعيدها restore.sh من مجلد النسخة الاحتياطية، ويُعرض مساره في نهاية التثبيت.