UbuntuDebianFREE

Панел за сигурност за вашия Linux сървър FREE

Инсталира и включва UFW и fail2ban, след което показва SSH влизанията, отхвърлените връзки, чакащите актуализации за сигурност, сроковете на SSL и мястото на диска. Панелът работи на вашия сървър и данните не стигат до нас. Не е нужна регистрация.

Инсталиране
2–5 минути
История
7 дни
Събиране на данни
на всеки 5 минути
Проверки
12
Езици
34
Цена
$0, включително за бизнеса
root@server: ~

                    
Версия 1.1 · обновена на 2026-10-10
arciveo-free-1.1.tar.gz · 1,1 MB SHA-256 dfcdcd9fba6a32e0e362f2317aa1f0b05502fdfae1db87018f6536a18f351f70

Как изглежда панелът

Три екрана на FREE на езика на тази страница. Данните на екранните снимки са тестови.

Arcivéo FREE — Табло

Какво е нужно преди инсталирането

Достатъчен е чист VPS. Уеб сървъра, PHP, защитната стена и fail2ban инсталаторът настройва сам.

Система
Ubuntu 22.04 или по-нова, Debian 12 или по-нова
Достъп
SSH като root или като потребител със sudo
Ресурси
От 1 GB RAM и 5 GB свободно мястоПри по-малко инсталаторът предупреждава, но продължава.
Домейн
Ваш домейн или поддомейн с A запис към IP адреса на сървъра, например monitor.example.comПанелът заема целия адрес, затова домейн, на който вече работи сайт, не става: в такъв случай използвайте поддомейн. A записът е нужен за HTTPS сертификата на Let’s Encrypt.
Портове
80 и 443 достъпни отвънАко UFW още не е инсталиран, инсталаторът отваря SSH, 80 и 443 и затваря портовете на базите данни, пощата и FTP.
Уеб сървър
Apache или nginxНяма уеб сървър — инсталира Apache. Вече има — добавя към него отделен сайт.
Не е подходящ
Сървър с хостинг панел: Hestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost и другиТакъв панел управлява уеб сървъра сам и инсталаторът отказва да продължи. Сървъри с хостинг панел се поддържат само от пълната версия на Arcivéo.

Какво става след стартирането

Шест стъпки с напредък в терминала. Преди всяка промяна инсталаторът запазва копие на файла, а накрая казва как да върнете всичко.

  1. 1/6Проверка на сървъраСистема, права, свободно място, без хостинг панел и свободен домейн
  2. 2/6Уеб сървър и PHPApache или вашият nginx, PHP-FPM със собствен пул за панела
  3. 3/6ЗащитаВключва UFW, инсталира fail2ban с правила за SSH и уеб сървъра
  4. 4/6ПанелФайлове в /var/www/arciveo-free, потребител admin и парола
  5. 5/6HTTPSСертификат Let’s Encrypt за адреса на панела
  6. 6/6Събиране на данниПървото веднага, след това на всеки 5 минути

Примерен изход в края на инсталирането

   
   Monitor FREE · installation
   Log: /var/log/arciveo-free-install.log
   ────────────────────────────────────────────

   [1/6] Server check (pre-flight) (16%)
      ✓ Ubuntu 24.04.1 LTS
      ✓ Panel address: https://monitor.example.com/
      ✓ RAM 3915MB · disk 71GB free

   [2/6] Web server + PHP (33%)
      ✓ Apache installed
      ✓ PHP 8.3: php-fpm, sqlite3

   [3/6] Security tools (50%)
      ✓ UFW (SSH 22, 80, 443 open; DB/mail/FTP denied)
      ✓ Fail2ban (active jails: 9; this server's IP in ignoreip)

   [4/6] Panel (66%)
      ✓ Code /var/www/arciveo-free · data /var/lib/arciveo-free · config /etc/arciveo-free
      ✓ PHP-FPM pool 'arciveo-free' (user arcfree, command execution disabled)
      ✓ Site monitor.example.com on apache → /var/www/arciveo-free/public
      ✓ Panel login guarded by fail2ban (5 failures in 10 min → address banned for 1 h)

   [5/6] HTTPS (Let's Encrypt) (83%)
      ✓ Certificate issued, HTTP redirects to HTTPS

   [6/6] Data collection (100%)
      ✓ Collected; next runs every 5 minutes

      Arcivéo Monitor FREE is installed ✓

   Profile: all
   Installed: apache + PHP 8.3 (php-fpm, sqlite3) · certbot
   Tools: UFW, Fail2ban
   Fail2ban: 5 failed SSH logins within an hour ban the address permanently.

   Backup of every file this run modified: /var/lib/arciveo-install/backup/free-20261007-091204
   Undo the configuration changes:  sudo /var/lib/arciveo-install/backup/free-20261007-091204/restore.sh

   Self-check:
   ✓ apache: running
   ✓ PHP-FPM: panel pool socket present
   ✓ UFW: active
   ✓ Fail2ban: service active (jails loaded)
   ✓ Collector: data written
   ✓ Panel: login page answers on https://monitor.example.com/
   All checks passed.

   ────────────────────────────────────────────
   Panel:     https://monitor.example.com/
   User:      admin
   Password:  Xk29pQ7mLr4v8tNe   ← пример; запазете я, няма да бъде показана отново
   Save the password now — it is not stored anywhere in plain text.

   Change password:  sudo arciveo-free passwd
   Change user name: sudo arciveo-free user NAME
   Only your IP:     sudo arciveo-free allow-ip add YOUR_IP
   Update FREE:      sudo arciveo-free update
   Status:           sudo arciveo-free status
   Remove FREE:      sudo arciveo-free uninstall
   Log: /var/log/arciveo-free-install.log · Server IP: 203.0.113.10

След инсталирането

Отворете адреса на панела и влезте като admin. Първите пет минути таблото показва, че данните се събират, след това показва оценка и списък с неща за поправяне, всяко с готова команда.

Команда на сървъраКакво прави
sudo arciveo-free statusКакво е инсталирано и кога последно са събирани данни
sudo arciveo-free collectСъбиране на данни сега, без да чакате пет минути
sudo arciveo-free updateОбновяване до последната версия. Настройките, паролата и данните се запазват
sudo arciveo-free passwdЗадаване на нова парола за панела
sudo arciveo-free user <name>Смяна на потребителското име на панела
sudo arciveo-free allow-ip add 203.0.113.7Отваряне на панела само от посочените адреси
sudo arciveo-free unban 203.0.113.7Сваляне на блокировка: пет грешни пароли за десет минути блокират адреса за един час
sudo arciveo-free lang bgСмяна на езика по подразбиране на панела
sudo arciveo-free uninstallПълно премахване на панела. UFW и fail2ban продължават да работят

FREE и пълната версия

Пълната версия инсталира още 16 инструмента за сигурност и събира данните им в същия панел. Можете да премахнете FREE и да инсталирате пълната версия на същия сървър.

FREEПълна
И В ДВЕТЕ
SSH сесиивлизания, адреси, настройки на sshd показва показва
Защитна стена UFWи fail2ban настройва настройва
Обновления за сигурностколко чакат и кои от тях са за сигурност показва показва
SSL сертификатисрокове и имена показва показва
Производителност и дискCPU, памет, диск показва показва
САМО В ПЪЛНАТА
Suricataмрежови атаки, разпознати от IDS — настройва
Falcoподозрителни действия на процеси — настройва
CrowdSecобщи списъци с атакуващи адреси — настройва
ModSecurityатаки срещу сайта (WAF) — настройва
ClamAV и maldetзловредни файлове — настройва
AIDE и debsumsпромени в системните файлове — настройва
Lynis, auditd, psadодит на настройките, журнал на действията, сканирания на портове — настройва
AppArmor, Monit, бази данни, уеб сървър, cronоще шест екрана — показва
РАБОТА С ПАНЕЛА
История на метрикитеграфики на ресурсите 7 дни 30 дни
История на събитияталента и журнал 7 дни 90 дни
Ежедневен отчетимейл с обобщение за денонощието — има
ИзвестияTelegram, имейл, webhook, push в браузъра — има
Потребителиакаунти в панела един няколко
Влизане с ключ WebAuthnвтори фактор: хардуерен ключ или пръстов отпечатък — има
Всички сървъри в един прозорецобзор на сървърите в акаунта ви — има
APIданните на панела за вашите скриптове — има
Поддръжка FAQ тикети
УСТРОЙСТВО
ИнсталиранеFREE се инсталира изцяло с една команда. При пълната версия инсталаторът подготвя сървъра, а дистрибуцията качвате сами (SFTP, например FileZilla), попълвате config.php, импортирате базата и въвеждате лицензния ключ една команда стъпка по стъпка
Сървъри с хостинг панелHestia, cPanel, Plesk, DirectAdmin, ISPmanager, aaPanel, CyberPanel, CloudPanel, FASTPANEL, ISPConfig, Virtualmin, Froxlor, Ajenti, KeyHelp, Webuzo, Sentora, VestaCP, 1Panel, RunCloud, Coolify, CapRover, Dokploy, Easypanel, Cloudron, YunoHost и други — има
Инструменти за защитаинсталират се и се настройват от инсталатора 2 18
База данниFREE пази всичко в един файл, пълната версия изисква сървър MySQL или MariaDB SQLite MySQL
Памет на сървърапълна версия: лек профил 2 ГБ, пълен профил 4 ГБ 1 ГБ 2–4 ГБ
Изходен кодв пълната версия ionCube заключва 2 от почти 400 файла: проверката на лиценза и съставянето на отчета отворен без 2 файла
Връзки навънкакво панелът сам изпраща от сървъра в интернет нищо това, което сте включили, и проверка на сертификатите · подробно

FREE и пълната версия са отделни дистрибуции със собствена структура. С обновяване FREE не става пълна версия: FREE се премахва с командата sudo arciveo-free uninstall, пълната версия се инсталира по собствена инструкция, а историята на FREE не се пренася.

Въпроси

01Нужна ли е регистрация или ключ?

Не. Командата изтегля архива от arciveo.com, проверява контролната сума и стартира инсталатора от него. Без акаунт и без токен.

02Какво изпраща панелът към вашите сървъри?

Нищо. Данните се събират на самия сървър, а базата е в /var/lib/arciveo-free. Панелът и събирачът не излизат в интернет; навън се свързват само системните apt и certbot.

03Може ли да се инсталира на сървър, на който вече има сайтове?

Да, с отметката „На сървъра вече работят сайтове“. Инсталаторът добавя отделен сайт за панела, но не включва сам защитната стена и не променя вече настроен fail2ban. Накрая изброява всичко пропуснато.

04Може ли фирма да използва FREE?

Да. FREE се разпространява под лиценза PolyForm Internal Use 1.0.0: можете да го инсталирате на всякакви ваши сървъри и сървъри на вашата фирма, включително търговски, и да променяте кода за себе си. Личните сървъри също са разрешени. Не можете да разпространявате FREE нататък, нито непроменен, нито променен. Лицензът не важи в Русия и Беларус. Пълният текст е във файла LICENSE в архива.

05На колко сървъра мога да го инсталирам?

На колкото искате. Всеки сървър има собствен панел със собствен адрес. С пълната версия Личният профил показва всички сървъри на един екран.

06Как да го премахна или да върна промените?

Командата sudo arciveo-free uninstall премахва панела, сайта му, сертификата и данните. Настройките, променени от инсталатора, връща restore.sh от папката с резервното копие; пътят до нея се показва в края на инсталирането.