UbuntuDebianFREE
لوحة أمان لخادم Linux الخاص بك FREE
تثبّت UFW وfail2ban وتفعّلهما، ثم تعرض عمليات الدخول عبر SSH والاتصالات المرفوضة وتحديثات الأمان المنتظرة ومواعيد انتهاء SSL ومساحة القرص. تعمل اللوحة على خادمك، ولا تصل البيانات إلينا. لا حاجة إلى التسجيل.
- التثبيت
- 2–5 دقائق
- السجل
- 7 أيام
- جمع البيانات
- كل 5 دقائق
- الفحوصات
- 12
- اللغات
- 34
- السعر
- $0، بما في ذلك للشركات
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
كيف تبدو اللوحة
ثلاث شاشات من FREE بلغة هذه الصفحة. البيانات في اللقطات تجريبية.
ما الذي تحتاجه قبل التثبيت
يكفي خادم VPS نظيف. يضبط المثبّت بنفسه خادم الويب وPHP وجدار الحماية وfail2ban.
- النظام
- Ubuntu 22.04 أو أحدث، Debian 12 أو أحدث
- الوصول
- SSH بحساب root أو بمستخدم لديه sudo
- الموارد
- من 1 غيغابايت من الذاكرة و5 غيغابايت من المساحة الحرةمع أقل من ذلك يحذّر المثبّت لكنه يتابع.
- النطاق
- نطاقك أو نطاق فرعي بسجل A يشير إلى عنوان IP للخادم، مثلًا monitor.example.comتشغل اللوحة العنوان كاملًا، لذا لا يصلح نطاق يعمل عليه موقع بالفعل: استخدم في هذه الحالة نطاقًا فرعيًا. سجل A ضروري لشهادة HTTPS من Let’s Encrypt.
- المنافذ
- 80 و443 مفتوحان من الخارجإذا لم يكن UFW مثبتًا بعد، يفتح المثبّت SSH و80 و443 ويغلق منافذ قواعد البيانات والبريد وFTP.
- خادم الويب
- Apache أو nginxلا يوجد خادم ويب: يثبّت Apache. يوجد خادم: يضيف إليه موقعًا مستقلًا.
- غير مناسب
- خادم عليه لوحة استضافة: Hestia، cPanel، Plesk، DirectAdmin، ISPmanager، aaPanel، CyberPanel، CloudPanel، FASTPANEL، ISPConfig، Virtualmin، Froxlor، Ajenti، KeyHelp، Webuzo، Sentora، VestaCP، 1Panel، RunCloud، Coolify، CapRover، Dokploy، Easypanel، Cloudron، YunoHost وغيرهامثل هذه اللوحة تدير خادم الويب بنفسها، فيرفض المثبّت المتابعة. الخوادم التي عليها لوحة استضافة تدعمها النسخة الكاملة من Arcivéo فقط.
ما الذي يحدث بعد التشغيل
ست خطوات مع نسبة التقدم في الطرفية. قبل أي تغيير يحفظ المثبّت نسخة من الملف، وفي النهاية يكتب كيف تتراجع عن كل شيء.
- 1/6فحص الخادمالنظام والصلاحيات والمساحة الحرة وعدم وجود لوحة استضافة وأن النطاق غير مشغول
- 2/6خادم الويب وPHPApache أو nginx الخاص بك، وPHP-FPM بمجمّع مستقل للوحة
- 3/6الحمايةيفعّل UFW ويثبّت fail2ban بقواعد لـ SSH وخادم الويب
- 4/6اللوحةالملفات في /var/www/arciveo-free، والمستخدم admin وكلمة مرور
- 5/6HTTPSشهادة Let’s Encrypt لعنوان اللوحة
- 6/6جمع البياناتأول جمع فورًا، ثم كل 5 دقائق
مثال على المخرجات في نهاية التثبيت
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← مثال؛ احفظها، لن تُعرض مرة أخرى Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
بعد التثبيت
افتح عنوان اللوحة وسجّل الدخول باسم admin. خلال الدقائق الخمس الأولى تشير لوحة المعلومات إلى أن البيانات تُجمع، ثم تعرض تقييمًا وقائمة بما يجب إصلاحه مع أمر جاهز لكل بند.
| الأمر على الخادم | ما الذي يفعله |
|---|---|
sudo arciveo-free status | ما المثبّت ومتى جُمعت البيانات آخر مرة |
sudo arciveo-free collect | جمع البيانات الآن دون انتظار خمس دقائق |
sudo arciveo-free update | التحديث إلى أحدث إصدار. تبقى الإعدادات وكلمة المرور والبيانات كما هي |
sudo arciveo-free passwd | تعيين كلمة مرور جديدة للوحة |
sudo arciveo-free user <name> | تغيير اسم مستخدم اللوحة |
sudo arciveo-free allow-ip add 203.0.113.7 | فتح اللوحة من العناوين المدرجة فقط |
sudo arciveo-free unban 203.0.113.7 | رفع الحظر: خمس كلمات مرور خاطئة خلال عشر دقائق تحظر العنوان لمدة ساعة |
sudo arciveo-free lang ar | تغيير اللغة الافتراضية للوحة |
sudo arciveo-free uninstall | إزالة اللوحة بالكامل. يستمر UFW وfail2ban في العمل |
FREE والنسخة الكاملة
تثبّت النسخة الكاملة 16 أداة أمان إضافية وتجمع بياناتها في اللوحة نفسها. يمكنك إزالة FREE وتثبيت النسخة الكاملة على الخادم نفسه.
| FREE | الكاملة | |
|---|---|---|
| في كلتيهما | ||
| جلسات SSHعمليات الدخول، العناوين، إعدادات sshd | تعرض | تعرض |
| جدار الحماية UFWوfail2ban | تضبط | تضبط |
| تحديثات الأمانكم تحديثًا ينتظر وأيها أمني | تعرض | تعرض |
| شهادات SSLالمواعيد والأسماء | تعرض | تعرض |
| الأداء والقرصالمعالج، الذاكرة، القرص | تعرض | تعرض |
| في النسخة الكاملة فقط | ||
| Suricataهجمات الشبكة التي تعرّف عليها IDS | — | تضبط |
| Falcoنشاط مريب للعمليات | — | تضبط |
| CrowdSecقوائم مشتركة للعناوين المهاجمة | — | تضبط |
| ModSecurityالهجمات على الموقع (WAF) | — | تضبط |
| ClamAV وmaldetالملفات الضارة | — | تضبط |
| AIDE وdebsumsتغييرات ملفات النظام | — | تضبط |
| Lynis, auditd, psadتدقيق الإعدادات، سجل الإجراءات، فحص المنافذ | — | تضبط |
| AppArmor وMonit وقواعد البيانات وخادم الويب وcronست شاشات أخرى | — | تعرض |
| العمل مع اللوحة | ||
| سجل المقاييسرسوم بيانية للموارد | 7 أيام | 30 يومًا |
| سجل الأحداثالموجز والسجل | 7 أيام | 90 يومًا |
| تقرير يوميرسالة بريد بملخص اليوم | — | متوفر |
| التنبيهاتTelegram، البريد، webhook، إشعارات المتصفح | — | متوفر |
| المستخدمونحسابات اللوحة | واحد | عدة |
| الدخول بمفتاح WebAuthnعامل ثانٍ: مفتاح أجهزة أو بصمة إصبع | — | متوفر |
| كل الخوادم في نافذة واحدةملخص الخوادم في حسابك | — | متوفر |
| APIبيانات اللوحة لسكربتاتك | — | متوفر |
| الدعم | FAQ | تذاكر |
| البنية | ||
| التثبيتيُثبَّت FREE كاملًا بأمر واحد. أما في النسخة الكاملة فيجهّز المثبِّت الخادم، وترفع أنت التوزيعة بنفسك (SFTP، مثل FileZilla)، وتملأ config.php، وتستورد قاعدة البيانات، وتُدخل مفتاح الترخيص | أمر واحد | خطوة بخطوة |
| خوادم بلوحة استضافةHestia وcPanel وPlesk وDirectAdmin وISPmanager وaaPanel وCyberPanel وCloudPanel وFASTPANEL وISPConfig وVirtualmin وFroxlor وAjenti وKeyHelp وWebuzo وSentora وVestaCP و1Panel وRunCloud وCoolify وCapRover وDokploy وEasypanel وCloudron وYunoHost وغيرها | — | متوفر |
| أدوات الحمايةيثبّتها المثبِّت ويضبطها | 2 | 18 |
| قاعدة البياناتيحفظ FREE كل شيء في ملف واحد، أما النسخة الكاملة فتحتاج إلى خادم MySQL أو MariaDB | SQLite | MySQL |
| ذاكرة الخادمالنسخة الكاملة: الملف الخفيف 2 جيجابايت، والكامل 4 جيجابايت | 1 جيجابايت | 2–4 جيجابايت |
| الشيفرة المصدريةفي النسخة الكاملة يقفل ionCube ملفين فقط من نحو 400 ملف: التحقق من الترخيص وإعداد التقرير | مفتوحة | عدا ملفين |
| الاتصالات الخارجيةما ترسله اللوحة بنفسها من الخادم إلى الإنترنت | لا شيء | ما فعّلته، إضافة إلى فحص الشهادات · التفاصيل |
FREE والنسخة الكاملة توزيعتان منفصلتان لكل منهما بنيتها. لا يتحول FREE إلى النسخة الكاملة بالتحديث: يُزال FREE بالأمر sudo arciveo-free uninstall، وتُثبَّت النسخة الكاملة وفق دليلها، ولا يُنقل سجل FREE.
أسئلة
01هل يلزم التسجيل أو مفتاح؟
لا. يحمّل الأمر الأرشيف من arciveo.com ويتحقق من مجموعه الاختباري ثم يشغّل المثبّت منه. لا حساب ولا رمز.
02ماذا ترسل اللوحة إلى خوادمكم؟
لا شيء. تُجمع البيانات على الخادم نفسه، وتبقى قاعدة البيانات في /var/lib/arciveo-free. لا تتصل اللوحة ولا أداة الجمع بالإنترنت؛ ولا يتصل بالخارج إلا apt وcertbot في النظام.
03هل يمكن تثبيتها على خادم عليه مواقع بالفعل؟
نعم، بتحديد «توجد مواقع تعمل على الخادم بالفعل». يضيف المثبّت موقعًا مستقلًا للوحة، لكنه لا يفعّل جدار الحماية من تلقاء نفسه ولا يمس fail2ban مضبوطًا مسبقًا. وفي النهاية يسرد كل ما تخطّاه.
04هل يمكن لشركة استخدام FREE؟
نعم. يُوزَّع FREE بترخيص PolyForm Internal Use 1.0.0: يمكنك تثبيته على أي من خوادمك أو خوادم شركتك، بما فيها التجارية، وتعديل الشيفرة لاستخدامك. والخوادم الشخصية مسموحة أيضًا. لا يجوز إعادة توزيع FREE، لا كما هو ولا معدّلًا. لا يسري الترخيص في روسيا وبيلاروسيا. النص الكامل في ملف LICENSE داخل الأرشيف.
05على كم خادم يمكنني تثبيتها؟
على أي عدد تريده. لكل خادم لوحته الخاصة بعنوانه الخاص. أما عرض كل الخوادم في شاشة واحدة فيوفره الحساب الشخصي في النسخة الكاملة.
06كيف أزيله أو أتراجع عن التغييرات؟
يزيل الأمر sudo arciveo-free uninstall اللوحة وموقعها وشهادتها وبياناتها. أما الإعدادات التي غيّرها المثبّت فيعيدها restore.sh من مجلد النسخة الاحتياطية، ويُعرض مساره في نهاية التثبيت.