UbuntuDebianFREE
Панел за сигурност за вашия Linux сървър FREE
Инсталира и включва UFW и fail2ban, след което показва SSH влизанията, отхвърлените връзки, чакащите актуализации за сигурност, сроковете на SSL и мястото на диска. Панелът работи на вашия сървър и данните не стигат до нас. Не е нужна регистрация.
- Инсталиране
- 2–5 минути
- История
- 7 дни
- Събиране на данни
- на всеки 5 минути
- Проверки
- 12
- Езици
- 34
- Цена
- $0, включително за бизнеса
dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70
Как изглежда панелът
Три екрана на FREE на езика на тази страница. Данните на екранните снимки са тестови.
Какво е нужно преди инсталирането
Достатъчен е чист VPS. Уеб сървъра, PHP, защитната стена и fail2ban инсталаторът настройва сам.
- Система
- Ubuntu 22.04 или по-нова, Debian 12 или по-нова
- Достъп
- SSH като root или като потребител със sudo
- Ресурси
- От 1 GB RAM и 5 GB свободно мястоПри по-малко инсталаторът предупреждава, но продължава.
- Домейн
- Ваш домейн или поддомейн с A запис към IP адреса на сървъра, например monitor.example.comПанелът заема целия адрес, затова домейн, на който вече работи сайт, не става: в такъв случай използвайте поддомейн. A записът е нужен за HTTPS сертификата на Let’s Encrypt.
- Портове
- 80 и 443 достъпни отвънАко UFW още не е инсталиран, инсталаторът отваря SSH, 80 и 443 и затваря портовете на базите данни, пощата и FTP.
- Уеб сървър
- Apache или nginxНяма уеб сървър — инсталира Apache. Вече има — добавя към него отделен сайт.
- Не е подходящ
- Сървър с хостинг панел: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost и другиТакъв панел управлява уеб сървъра сам и инсталаторът отказва да продължи. Сървъри с хостинг панел се поддържат само от пълната версия на Arcivéo.
Какво става след стартирането
Шест стъпки с напредък в терминала. Преди всяка промяна инсталаторът запазва копие на файла, а накрая казва как да върнете всичко.
- 1/6Проверка на сървъраСистема, права, свободно място, без хостинг панел и свободен домейн
- 2/6Уеб сървър и PHPApache или вашият nginx, PHP-FPM със собствен пул за панела
- 3/6ЗащитаВключва UFW, инсталира fail2ban с правила за SSH и уеб сървъра
- 4/6ПанелФайлове в /var/www/arciveo-free, потребител admin и парола
- 5/6HTTPSСертификат Let’s Encrypt за адреса на панела
- 6/6Събиране на данниПървото веднага, след това на всеки 5 минути
Примерен изход в края на инсталирането
Monitor FREE · installation Log: /var/log/arciveo-free-install.log ──────────────────────────────────────────── [1/6] Server check (pre-flight) (16%) ✓ Ubuntu 24.04.1 LTS ✓ Panel address: https://monitor.example.com/ ✓ RAM 3915MB · disk 71GB free [2/6] Web server + PHP (33%) ✓ Apache installed ✓ PHP 8.3: php-fpm, sqlite3 [3/6] Security tools (50%) ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied) ✓ Fail2ban (active jails: 9; this server's IP in ignoreip) [4/6] Panel (66%) ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled) ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h) [5/6] HTTPS (Let's Encrypt) (83%) ✓ Certificate issued, HTTP redirects to HTTPS [6/6] Data collection (100%) ✓ Collected; next runs every 5 minutes Arcivéo Monitor FREE is installed ✓ Profile: all Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot Tools: UFW, Fail2ban Fail2ban: 5 failed SSH logins within an hour ban the address permanently. Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204 Undo the configuration changes: sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh Self-check: ✓ apache: running ✓ PHP-FPM: panel pool socket present ✓ UFW: active ✓ Fail2ban: service active (jails loaded) ✓ Collector: data written ✓ Panel: login page answers on https://monitor.example.com/ All checks passed. ──────────────────────────────────────────── Panel: https://monitor.example.com/ User: admin Password: Xk29pQ7mLr4v8tNe ← пример; запазете я, няма да бъде показана отново Save the password now — it is not stored anywhere in plain text. Change password: sudo arciveo-free passwd Change user name: sudo arciveo-free user NAME Only your IP: sudo arciveo-free allow-ip add YOUR_IP Update FREE: sudo arciveo-free update Status: sudo arciveo-free status Remove FREE: sudo arciveo-free uninstall Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10
След инсталирането
Отворете адреса на панела и влезте като admin. Първите пет минути таблото показва, че данните се събират, след това показва оценка и списък с неща за поправяне, всяко с готова команда.
| Команда на сървъра | Какво прави |
|---|---|
sudo arciveo-free status | Какво е инсталирано и кога последно са събирани данни |
sudo arciveo-free collect | Събиране на данни сега, без да чакате пет минути |
sudo arciveo-free update | Обновяване до последната версия. Настройките, паролата и данните се запазват |
sudo arciveo-free passwd | Задаване на нова парола за панела |
sudo arciveo-free user <name> | Смяна на потребителското име на панела |
sudo arciveo-free allow-ip add 203.0.113.7 | Отваряне на панела само от посочените адреси |
sudo arciveo-free unban 203.0.113.7 | Сваляне на блокировка: пет грешни пароли за десет минути блокират адреса за един час |
sudo arciveo-free lang bg | Смяна на езика по подразбиране на панела |
sudo arciveo-free uninstall | Пълно премахване на панела. UFW и fail2ban продължават да работят |
FREE и пълната версия
Пълната версия инсталира още 16 инструмента за сигурност и събира данните им в същия панел. Можете да премахнете FREE и да инсталирате пълната версия на същия сървър.
| FREE | Пълна | |
|---|---|---|
| И В ДВЕТЕ | ||
| SSH сесиивлизания, адреси, настройки на sshd | показва | показва |
| Защитна стена UFWи fail2ban | настройва | настройва |
| Обновления за сигурностколко чакат и кои от тях са за сигурност | показва | показва |
| SSL сертификатисрокове и имена | показва | показва |
| Производителност и дискCPU, памет, диск | показва | показва |
| САМО В ПЪЛНАТА | ||
| Suricataмрежови атаки, разпознати от IDS | — | настройва |
| Falcoподозрителни действия на процеси | — | настройва |
| CrowdSecобщи списъци с атакуващи адреси | — | настройва |
| ModSecurityатаки срещу сайта (WAF) | — | настройва |
| ClamAV и maldetзловредни файлове | — | настройва |
| AIDE и debsumsпромени в системните файлове | — | настройва |
| Lynis, auditd, psadодит на настройките, журнал на действията, сканирания на портове | — | настройва |
| AppArmor, Monit, бази данни, уеб сървър, cronоще шест екрана | — | показва |
| РАБОТА С ПАНЕЛА | ||
| История на метрикитеграфики на ресурсите | 7 дни | 30 дни |
| История на събитияталента и журнал | 7 дни | 90 дни |
| Ежедневен отчетимейл с обобщение за денонощието | — | има |
| ИзвестияTelegram, имейл, webhook, push в браузъра | — | има |
| Потребителиакаунти в панела | един | няколко |
| Влизане с ключ WebAuthnвтори фактор: хардуерен ключ или пръстов отпечатък | — | има |
| Всички сървъри в един прозорецобзор на сървърите в акаунта ви | — | има |
| APIданните на панела за вашите скриптове | — | има |
| Поддръжка | FAQ | тикети |
| УСТРОЙСТВО | ||
| ИнсталиранеFREE се инсталира изцяло с една команда. При пълната версия инсталаторът подготвя сървъра, а дистрибуцията качвате сами (SFTP, например FileZilla), попълвате config.php, импортирате базата и въвеждате лицензния ключ | една команда | стъпка по стъпка |
| Сървъри с хостинг панелHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost и други | — | има |
| Инструменти за защитаинсталират се и се настройват от инсталатора | 2 | 18 |
| База данниFREE пази всичко в един файл, пълната версия изисква сървър MySQL или MariaDB | SQLite | MySQL |
| Памет на сървърапълна версия: лек профил 2 ГБ, пълен профил 4 ГБ | 1 ГБ | 2–4 ГБ |
| Изходен кодв пълната версия ionCube заключва 2 от почти 400 файла: проверката на лиценза и съставянето на отчета | отворен | без 2 файла |
| Връзки навънкакво панелът сам изпраща от сървъра в интернет | нищо | това, което сте включили, и проверка на сертификатите · подробно |
FREE и пълната версия са отделни дистрибуции със собствена структура. С обновяване FREE не става пълна версия: FREE се премахва с командата sudo arciveo-free uninstall, пълната версия се инсталира по собствена инструкция, а историята на FREE не се пренася.
Въпроси
01Нужна ли е регистрация или ключ?
Не. Командата изтегля архива от arciveo.com, проверява контролната сума и стартира инсталатора от него. Без акаунт и без токен.
02Какво изпраща панелът към вашите сървъри?
Нищо. Данните се събират на самия сървър, а базата е в /var/lib/arciveo-free. Панелът и събирачът не излизат в интернет; навън се свързват само системните apt и certbot.
03Може ли да се инсталира на сървър, на който вече има сайтове?
Да, с отметката „На сървъра вече работят сайтове“. Инсталаторът добавя отделен сайт за панела, но не включва сам защитната стена и не променя вече настроен fail2ban. Накрая изброява всичко пропуснато.
04Може ли фирма да използва FREE?
Да. FREE се разпространява под лиценза PolyForm Internal Use 1.0.0: можете да го инсталирате на всякакви ваши сървъри и сървъри на вашата фирма, включително търговски, и да променяте кода за себе си. Личните сървъри също са разрешени. Не можете да разпространявате FREE нататък, нито непроменен, нито променен. Лицензът не важи в Русия и Беларус. Пълният текст е във файла LICENSE в архива.
05На колко сървъра мога да го инсталирам?
На колкото искате. Всеки сървър има собствен панел със собствен адрес. С пълната версия Личният профил показва всички сървъри на един екран.
06Как да го премахна или да върна промените?
Командата sudo arciveo-free uninstall премахва панела, сайта му, сертификата и данните. Настройките, променени от инсталатора, връща restore.sh от папката с резервното копие; пътят до нея се показва в края на инсталирането.