UbuntuDebian

Защитете своя сървър. Всички атаки и промени в един панел.

Self-hosted панел за сигурност за сървъри на Ubuntu и Debian: IDS/IPS, антивирус, WAF, одит, контрол на целостността и известия — без облак и без агент. Панелът не само показва събития: към всеки открит проблем дава готова команда, която остава само да копирате и изпълните.

  • Данните не напускат вашия сървър
  • 18+ модула за защита в един панел
  • Инсталация за минути
  • Мониторът и личен профил на 34 езика
  • Инструментите за защита работят и след изтичане на лиценза
0 модули за защита
0 IP в черния списък
0 активни jail
0 защита без прекъсване
0 езика на интерфейса
Всичко в един панел

Какво показва Arcivéo

Arcivéo събира данните на инструментите за сигурност, инсталирани на Вашия сървър, и ги показва на едно място — с ясни статуси и метрики.

51 672 блокирания

Fail2ban

Автоблокиране на brute-force и атаки

Подробно Свий

Fail2ban чете журналите на услугите и банва адресите, които не преминават през удостоверяване. Панелът показва всички jail-ове на един екран: колко адреса са блокирани в момента, колко от старта на услугата и кой jail ги е хванал. Jail, който не е хванал абсолютно нищо, се вижда също толкова ясно, колкото работещият — най-често това означава, че чете грешен журнален файл.

100k+ IP в списъка

IPset · IPSUM

Превантивен черен списък с IP адреси

Подробно Свий

IPSUM — ежедневно обновяван списък с адреси, забелязани в атаки срещу чужди сървъри. Ipset го държи в паметта на ядрото, затова проверката на стотици хиляди адреси не натоварва защитната стена. Панелът показва размера на списъка и часа на последното обновяване: това е защита още преди първия опит — адресът се отрязва, преди да достигне до услугата.

82/100 индекс

Lynis

Одит на сигурността с оценка на индекса

Подробно Свий

Lynis изпълнява стотици проверки на конфигурацията и извежда hardening index — оценка от 100. Мониторът анализира отчета и показва предупрежденията и препоръките заедно с идентификатора на теста, за да може да се види какво означава всяка от тях. 100 от 100 не е цел: част от препоръките са писани за сценарии, които не съществуват на Вашия сървър.

WAF активен

ModSecurity

WAF: защита на уеб приложения от атаки

Подробно Свий

ModSecurity с набор правила OWASP CRS филтрира HTTP заявките в самия уеб сървър — вече след разшифроването, там, където съдържанието на заявката е видимо. Панелът чете журнала за одит: коя заявка е блокирана, кое правило се е задействало, каква е била оценката за аномалия и откъде е дошла заявката. Тук се гледа преди всичко заради фалшивите задействания: едно и също правило, което раз след раз хваща собствената Ви форма.

IDS активен

Suricata

Мрежов IDS/IPS анализ на трафика

Подробно Свий

Suricata анализира мрежовия трафик по сигнатури и записва откритията в eve.json. Мониторът чете този файл директно на сървъра и показва известията за денонощие, групирани по категории — без Elasticsearch и Kibana, които на един VPS тежат повече от наблюдаваната машина. Свежата инсталация мълчи, докато suricata-update не се изпълни поне веднъж: в нея все още няма правила.

CTI активен

CrowdSec

Колективна защита по репутация на IP

Подробно Свий

CrowdSec анализира журналите по сценарии и взима решения за блокиране, като се опира и на адресите, за които са съобщили други участници в мрежата — нападателят често идва вече познат. Панелът показва активните решения със сценария и оставащото време, а до тях — регистрираните bouncer-и, които изпълняват тези решения. Ако вторият списък е празен, CrowdSec само известява и не блокира нищо.

0 критични 24ч

Falco

Поведенчески мониторинг на ядрото и runtime

Подробно Свий

Falco следи за системните извиквания и вдига известие, когато процес прави нещо, което не му влиза в работата: стартира обвивка от уеб сървъра, пише в директорията със системни бинарни файлове, отваря неочаквана изходяща връзка. Панелът показва известията с приоритет, задействалото се правило и командния ред на процеса. Kubernetes не е нужен — на обикновен сървър Falco работи по същия начин.

0 заплахи

ClamAV

Антивирус и ежедневна проверка на файловете

Подробно Свий

Антивирусът на Linux не защитава собствените си бинарни файлове, а онова, което попада на сървъра отвън: уеб-шелове през формата за качване, прикачени файлове през пощенския сървър, зловреден код във временните директории. Панелът показва времето на последната проверка, какво е открила тя и — най-важното поле — възрастта на базата със сигнатури. ClamAV със сигнатури отпреди седмица създава привидна защита и нищо повече.

OK промени

AIDE

Контрол на целостта на файловата система

Подробно Свий

AIDE прави криптографски отпечатък на файловата система и показва какво се е променило от последната проверка — отговаря на въпроса, който другите инструменти избягват: до какво са се докосвали. Панелът показва три списъка: добавени, променени и изтрити файлове заедно с разминаващите се атрибути. Най-честият сутрешен отчет се дължи на нощните обновления на пакети — проверете времето и възстановете базата.

Log активен

auditd

Системен одит на събития и достъп

Подробно Свий

Демонът за одит записва точно тези събития, за които е бил зададен: промени в /etc/passwd и /etc/shadow, редакции на sshd_config, стартиране на бинарни файлове за повишаване на привилегиите. Панелът показва заредените в момента правила, следените пътища и последните събития с процеса и резултата. Да виждате правилата е също толкова важно, колкото и събитията: празният набор е най-честата причина auditd да изглежда работещ, но да не записва нищо ценно.

ON активен

UFW

Управляема мрежова защитна стена

Подробно Свий

UFW ви спестява синтаксиса на iptables, но не помага да разгадаете набор от правила месеци по-късно. Панелът показва правилата с действие, порт, протокол и източник, а най-отпред извежда политиките по подразбиране за входящия и изходящия трафик — именно за тях обикновено се забравя. Строгият на пръв поглед набор от правила не значи нищо, ако политиката по подразбиране е останала на allow.

Scan активен

PSAD

Откриване на сканиране на портове

Подробно Свий

Този, който сканира портове, не оставя нито един неуспешен опит за вход, затова Fail2ban не го засича. PSAD запълва тази празнина: той чете записите на защитната стена за отхвърления трафик и оценява намереното. Панелът показва отбелязаните адреси, ниво на опасност от 1 до 5, броя пакети и портовете. Без правило за журналиране в защитната стена PSAD мълчи — това е обичайната причина за празна страница след инсталиране.

83 дни

SSL

Контрол на валидността на сертификати

Подробно Свий

Автоматичното подновяване реши по-голямата част от проблема и създаде негова по-тиха версия: сертификатите се подновяват сами — до деня, в който спрат, а първи разбира за това посетителят. Панелът изброява сертификатите, които сървърът предоставя: издател, дата на изтичане, оставащи дни. По-малко от тридесет дни при сертификат с автоматично подновяване означава, че подновяването вече от известно време тихомълком не сработва.

1 532 днес

Attack Map

Геолокация на източниците на атаки на карта

Подробно Свий

Картата нанася адресите, които е блокирал вашият собствен сървър, локализирани до държава и мащабирани спрямо броя попадения. Това не е купен отнякъде поток от данни за заплахи: всяка точка е трафик, достигнал до тази машина. Картата става полезна с времето: струпване от една мрежа обикновено означава един извършител, който върви по списък, а равномерното разсейване е обичайният интернет шум.

Daily активен

Logwatch

Ежедневен анализ и обобщение на логовете

Подробно Свий

Logwatch обобщава журналите за денонощие в един отчет и го изпраща по имейл — където той след няколко седмици се озовава в папка, в която никой не поглежда. Проблемът никога не е бил в информацията, а в доставката ѝ. Панелът пази отчетите на сървъра и ги показва на страници, с архив за предишните дни: един ден казва какво се е случило, а една седмица — какво се е променило.

Up активен

Monit

Контрол на достъпността на услугите

Подробно Свий

Monit следи за процеси, файлове, файлови системи и възли и рестартира това, което завари в неизправност. Мониторът показва всяка проверка с текущото ѝ състояние, наблюдавания обект и броя намеси. Броячът на рестартирания е най-честното поле: услуга, рестартирана четиридесет пъти, не е здрава — тя се срива отново и отново, а рестартиранията го прикриват.

3 ключа

WebAuthn 2FA

Вход с хардуерни ключове за сигурност

Подробно Свий

Влизане в панела с хардуерен ключ, Touch ID или Face ID вместо втора парола. Ключът потвърждава домейна на ниво протокол, затова копие на страницата за вход на подобен адрес няма да сработи — фишингът няма какво да прехване. Може да добавите няколко ключа, всеки със свое име и време на последна употреба, и да отзовете всеки от тях поотделно.

2 порта навън

Net Monitor

Контрол на интерфейсите и отворените портове

Подробно Свий

Кое на тази машина е достъпно отвън — това е най-полезният въпрос за сигурността, а изхода на ss се налага да преглеждате с очи всеки път. Панелът показва слушащите сокети с порт, протокол, адрес на свързване и процес, а по-долу — установените връзки. Първо си струва да прочетете адреса на свързване: услуга на 127.0.0.1 е достъпна само от самата машина, същата услуга на 0.0.0.0 — за целия интернет.

24h история

Performance

Метрики за CPU/RAM/мрежа/диск, история за 24 часа

Подробно Свий

Top отговаря на въпрос за текущата секунда, а обикновено питат за миналата нощ. Колекторът веднъж на всеки пет минути добавя ред в базата, а страницата чертае по него последното денонощие: load average, CPU и I/O wait поотделно, памет и swap, мрежа, диск, TCP връзки, файлови дескриптори. Графиките е добре да се четат по двойки: висок I/O wait при спокоен CPU означава, че сървърът чака диска и добавянето на процесорни ядра е безсмислено.

SMART активен

Disk & SMART

Състояние на дисковете (SMART) и запълване на дяловете

Подробно Свий

Дисковите беди са две и не си приличат: устройство за съхранение, което започва да отказва, и файлова система, която се запълва и повлича след себе си услугите. Панелът покрива и двете — заетостта на дяловете, SMART атрибутите и температурата. Отказът се предвещава от три атрибута: преназначени сектори, изчакващи и неотстраними в офлайн. Отделно се показват inode — те свършват преди свободното място и обясняват записите, които не преминават на диск със свободно място.

MAC активен

AppArmor

Мандатен контрол на достъпа (AppArmor/SELinux)

Подробно Свий

Задължителният контрол на достъпа определя какво е позволено на дадена програма, независимо от правата на потребителя, който я е стартирал. AppArmor е наличен на повечето сървъри с Ubuntu и Debian, а на много от тях почти нищо не ограничава. Панелът показва заредените профили с режима им, процесите под ограничение и — по-интересната половина — процесите изобщо без профил. Профил в режим complain само записва какво би блокирал; ограничава единствено enforce.

Имената на продукти и търговски марки принадлежат на техните притежатели. Arcivéo не е свързан с тях и не разпространява техния софтуер — панелът показва данни от инструментите, инсталирани на Вашия сървър.

Начало

Три стъпки до контрол над сървъра

Панелът работи на вашия сървър — данните не стигат до нас.

Какво панелът изпраща навън
01

Инсталирайте

Вземете командата от личния си профил и я изпълнете на сървъра — инсталаторът сам ще инсталира и настрои всичко.

02

Отворете панела

Fail2ban, Suricata, ClamAV, ModSecurity и други — всички модули за защита в един интерфейс.

03

Наблюдавайте

Единно табло, карта на атаките и редовни известия за събития.

Защита

Сървърен мониторинг и сигурност

Самостоятелен продукт Arcivéo: всички средства за защита на вашия Linux сървър — под наблюдение в един панел.

Self-hosted

Всичко работи на вашия Linux сървър — данните и ключовете не напускат сървъра.

Криптиране

AES-256 за чувствителни данни и защитено съхранение.

WebAuthn 2FA

Вход с хардуерни ключове и биометрия — без пароли.

34 езика

Интерфейсът на монитора, личния профил и лендинга е преведен на 34 езика.

Вижте таблото в действие

Отвореното демо показва реалния интерфейс за наблюдение с тестови данни — без регистрация.

Отвори демо-монитор
Самостоятелен хостинг

Изисквания

На чист VPS инсталаторът сам слага уеб сървър, PHP и база данни; предварително са нужни само при ръчна инсталация.

Сървър на Linux

Ubuntu 22.04+ или Debian 12+

Ubuntu / Debian

Ресурси на сървъра

Облекчен профил — 1 vCPU и 2 ГБ, пълен — 2 vCPU и 4 ГБ

1–2 vCPU · 2–4 ГБ RAM

База данни

MySQL 5.7+ или MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 и зареждащ модул ionCube — нужен е само на два файла от почти 400

PHP 8.1–8.4 · ionCube

Уеб сървър

Apache или Nginx

Apache / Nginx

SSL

HTTPS сертификат (Let’s Encrypt)

HTTPS

Инсталиране на self-hosted панел за сигурност

Блог

Статии за сигурността на сървърите

По-внимателен поглед към инструментите, които вече работят на вашия сървър: какво показват, как се чете изходът им и къде обикновено се греши.

Дванайсет проверки на сървъра, които си струва да се правят веднъж седмично

Сървърът се отклонява сам: пакетите се трупат, сертификатът наближава датата си на изтичане, jail тихо спира да следи SSH. Ето какво си струва да се гледа редовно, с командите — и докъде стига списъкът, когато обхождането му на ръка започне да омръзва.

Прочети

Звездичка в sudoers почти винаги означава root

Защо звездичката в правило на sudo стига по-далеч, отколкото изглежда, как буквален израз в средата на командата спира да ограничава каквото и да било и с какво се заменят такива правила. Разгледано върху истински вектор през fail2ban.

Прочети

Натоварване на сървъра: load average, I/O wait и swap

Защо load average 8 може да е здравословен, а 2 — авария, по какво заетият процесор се различава от диск, който системата чака, и какво означава swap, който се е вдигнал веднъж и повече не се е върнал до нулата.

Прочети

За панела

01 Защо ми е Arcivéo, щом вече имам хостинг и антивирусна програма?

Хостингът защитава своята инфраструктура, но не и това, което се случва вътре във вашия сървър. А ботовете атакуват VPS от първите минути след старта: денонощно налучкване на пароли, сканиране на портове, опити за качване на зловреден код. Arcivéo събира тези атаки и работата на 18+ инструмента за защита в един панел — вместо десетки конзоли.

02 Не съм системен администратор — ще се справя ли?

Да. Подготовката на сървъра е една команда от личния профил: копирайте я, поставете я в конзолата на сървъра и Arcivéo сам ще инсталира уеб стека, базата данни, ionCube и всички модули за защита. След това панелът се инсталира по стъпковата инструкция от профила: качване на файловете, попълване на config.php, създаване на база данни, издаване на SSL, активиране на лиценза — готов чек-лист, в който всяка стъпка е разписана. Оттам нататък работата е в уеб панела: състояние на модулите, отчети и известия. Ако с някой модул нещо не е наред, панелът показва готова команда — достатъчно е да я копирате в терминала. Необходими са: VPS с Ubuntu или Debian с root достъп и умение да се свържете с него по SSH. Ако сървърът вече обслужва сайтове — изберете профил «Конфигуриран сървър»: инсталира се само липсващото, вашите защитна стена, fail2ban, SSH и поща остават непроменени, а пробното изпълнение ще покаже всички промени предварително.

03 Може ли да се пробва преди покупка?

Да. Отворете живото демо на demo.arciveo.com — пълноценен работещ панел с тестови данни, без регистрация и плащане. Оценете интерфейса, модулите и отчетите преди покупка.

Има и безплатна версия FREE — UFW, fail2ban и основни проверки на сървъра, инсталира се с една команда.

04 На какви езици е достъпен панелът?

Мониторът, личният профил my.arciveo.com и лендингът arciveo.com са преведени на 34 езика: английски, немски, френски, испански, китайски, японски и други. Езикът се определя автоматично според браузъра и се сменя с едно кликване.

Вашият сървър и данни

05 Това облак ли е, или моят сървър?

Само вашият сървър. Arcivéo е изцяло self-hosted: инсталира се на вашия VPS, VDS или специализиран сървър с Linux. Панелът работи автономно и не се свързва с наши сървъри — дори лицензът се проверява офлайн, по цифров подпис. Дневниците и данните от мониторинга остават при вас: ние не ги виждаме, не ги съхраняваме и не ги предаваме на никого.

06 Какво изпраща панелът навън?

Само това, което сте включили сами: известия в Telegram, по поща или чрез webhook и обобщението в личния профил. Без настройка панелът отваря само две връзки: проверява срока на SSL сертификатите на домейните ви и търси поддомейни в публичните журнали на сертификати crt.sh. Пълният списък с това какво точно се изпраща във всеки случай е на страницата Сигурност и данни.

07 Какво е шифровано с ionCube и защо?

От почти 400 файла на панела ionCube шифрова само два — проверката на лиценза и съставянето на отчета. Причината е една: да защити лиценза от копиране. На този сървър са вашият бизнес и данните на вашите клиенти, затова не скрихме какво прави панелът на него: шифрованите файлове само четат данни, а всичко, което променя системата — инсталаторът, системните скриптове, задачите на cron — е отворено. Панелът не работи като root: отворете /etc/sudoers.d/monitor и ще видите пълния списък с това, което му е разрешено да прави с повишени права. Лицензът се проверява на вашия сървър, без връзка с нас.

08 Няма ли да натовари сървъра?

Самият панел е лек: той само събира и показва данни. Паметта я заемат инструментите за защита — около 2,5 ГБ при пълния профил, от които около 1 ГБ е само антивирусът ClamAV. Затова пълният профил изисква сървър с поне 4 ГБ RAM; за по-малки VPS има облекчен профил — от 2 ГБ, без тежките системи за откриване на прониквания. Реалното натоварване се вижда в самия панел: разделът Performance показва CPU, RAM, диск и мрежа за 24 часа.

Лиценз и плащане

09 Какво включва един лиценз?

Целият панел, без разделяне на тарифни планове: мониторинг на всички 18+ модула — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, контрол на SSL/SSH, карта на атаките, Security Score и известия в Telegram и по имейл. Самите инструменти за защита са свободен софтуер и се инсталират на Вашия сървър; лицензът заплаща панела, който събира данните им на едно място. Без доплащане за „премиум“.

10 Как е устроен лицензът?

Един лиценз — един сървър или домейн. Предлага се за 1 месец, 3 месеца, 6 месеца и 1 година. През целия срок получавате обновления и пълни известия; можете да го подновите по всяко време без преинсталиране.

11 Какво става, когато лицензът изтече?

Нищо не се изключва. Защитата се осигурява от самите инструменти на сървъра и те продължават да работят, както и събирането на данни. Таблото остава достъпно, а страниците на модулите и подробният отчет се отварят отново след подновяване. Данните и настройките ви се запазват. Известията продължават да пристигат, но в съкратен вид.

12 Как може да се плати?

Плащането се приема чрез надеждни платежни доставчици. Можете да платите с карта или криптовалута. Всички плащания са напълно криптирани — ние нямаме достъп до данните на картите Ви. Достъпът се предоставя мигновено след плащане.

13 Мога ли да си върна парите?

В рамките на 14 дни, докато лицензът не е активиран и пакетът не е изтеглен — изтегленият файл се смята за получена стока. Връщаме парите и ако панелът не работи както е описано и не успяхме да помогнем, или ако сумата е удържана два пъти. Затова е добре първо да отворите демото: то не изисква регистрация. Пълните условия са в Политиката за връщане.

UbuntuDebian

Поемете контрол над сигурността на сървъра

Внедрете Arcivéo днес — атаки, одит и цялост на файловете на един екран.