UbuntuDebian

আপনার সার্ভারকে সুরক্ষিত রাখুন। সব আক্রমণ ও পরিবর্তন এক প্যানেলে।

Ubuntu ও Debian সার্ভারের জন্য self-hosted নিরাপত্তা প্যানেল: IDS/IPS, অ্যান্টিভাইরাস, WAF, অডিট, ইন্টিগ্রিটি নিয়ন্ত্রণ ও নোটিফিকেশন — ক্লাউড ছাড়াই, এজেন্ট ছাড়াই। প্যানেল শুধু ইভেন্ট দেখায় না: প্রতিটি শনাক্ত হওয়া সমস্যার জন্য এটি একটি প্রস্তুত কমান্ড দেয়, যা শুধু কপি করে চালিয়ে দিলেই হয়।

  • ডেটা আপনার সার্ভার ছাড়ে না
  • এক প্যানেলে ১৮+ সুরক্ষা মডিউল
  • কয়েক মিনিটে ইনস্টল
  • মনিটর ও অ্যাকাউন্ট ৩৪টি ভাষায়
  • লাইসেন্সের মেয়াদ শেষ হলেও সুরক্ষা টুল চালু থাকে
0 সুরক্ষা মডিউল
0 কালো তালিকাভুক্ত IP
0 সক্রিয় jail
0 বিরতিহীন সুরক্ষা
0 ইন্টারফেস ভাষা
সব এক ড্যাশবোর্ডে

Arcivéo যা দেখায়

Arcivéo আপনার সার্ভারে ইনস্টল করা নিরাপত্তা টুলগুলোর ডেটা সংগ্রহ করে এবং বোধগম্য স্ট্যাটাস ও মেট্রিকসহ এক জায়গায় দেখায়।

51 672 ব্লক

Fail2ban

ব্রুটফোর্স ও আক্রমণ স্বয়ংক্রিয় ব্লক

আরও জানুন সংকুচিত করুন

Fail2ban সার্ভিসের জার্নাল পড়ে এবং যেসব ঠিকানা অথেন্টিকেশনে ব্যর্থ হয় সেগুলো ব্যান করে। প্যানেল সব jail এক স্ক্রিনে দেখায়: এখন কতগুলো ঠিকানা ব্লক করা আছে, সার্ভিস চালু হওয়ার পর থেকে কতগুলো এবং কোন jail সেগুলো ধরেছে। কিছুই ধরেনি এমন jail-ও চালু jail-এর মতোই স্পষ্ট দেখা যায় — বেশিরভাগ ক্ষেত্রে এর মানে এটি ভুল জার্নাল ফাইল পড়ছে।

100k+ তালিকায় থাকা IP

IPset · IPSUM

IP অ্যাড্রেসের প্রতিরোধমূলক কালো তালিকা

আরও জানুন সংকুচিত করুন

IPSUM — অন্যদের সার্ভারে আক্রমণে জড়িত থাকতে দেখা যাওয়া ঠিকানার একটি প্রতিদিন হালনাগাদ হওয়া তালিকা। Ipset এটি কার্নেল মেমরিতে রাখে, তাই লক্ষ লক্ষ ঠিকানা যাচাই করলেও ফায়ারওয়ালে চাপ পড়ে না। প্যানেল তালিকার আকার ও সর্বশেষ আপডেটের সময় দেখায়: এটি প্রথম প্রচেষ্টার আগেই সুরক্ষা — ঠিকানাটি সার্ভিসে পৌঁছানোর আগেই আটকে দেওয়া হয়।

82/100 সূচক

Lynis

সূচক স্কোরসহ নিরাপত্তা অডিট

আরও জানুন সংকুচিত করুন

Lynis শত শত কনফিগারেশন পরীক্ষা চালায় এবং hardening index দেখায় — ১০০-এর মধ্যে একটি স্কোর। প্যানেল রিপোর্টটি বিশ্লেষণ করে এবং প্রতিটি পরীক্ষার আইডিসহ সতর্কতা ও সুপারিশ দেখায়, যাতে প্রতিটির মানে কী তা আপনি দেখতে পারেন। ১০০-তে ১০০ পাওয়া লক্ষ্য নয়: কিছু সুপারিশ এমন পরিস্থিতির জন্য লেখা যা আপনার সার্ভারে নেই।

WAF সক্রিয়

ModSecurity

WAF: আক্রমণ থেকে ওয়েব অ্যাপ্লিকেশন সুরক্ষা

আরও জানুন সংকুচিত করুন

OWASP CRS রুলসেট সহ ModSecurity ওয়েব সার্ভারের ভেতরেই HTTP অনুরোধ ফিল্টার করে — ডিক্রিপশনের পরেই, যেখানে অনুরোধের বিষয়বস্তু দেখা যায়। প্যানেল অডিট জার্নাল পড়ে: কোন অনুরোধ ব্লক হয়েছে, কোন রুল কাজ করেছে, অ্যানোমালি স্কোর কত ছিল এবং অনুরোধ কোথা থেকে এসেছে। এখানে সবচেয়ে বেশি দেখা হয় ভুল শনাক্তকরণের জন্য: একই রুল বারবার আপনার নিজের ফর্মকেই আটকাচ্ছে।

IDS সক্রিয়

Suricata

নেটওয়ার্ক IDS/IPS ট্রাফিক বিশ্লেষণ

আরও জানুন সংকুচিত করুন

Suricata সিগনেচার অনুযায়ী নেটওয়ার্ক ট্র্যাফিক বিশ্লেষণ করে এবং প্রাপ্ত ফলাফল eve.json-এ লেখে। প্যানেলটি এই ফাইলটি সরাসরি সার্ভারেই পড়ে এবং গত ২৪ ঘণ্টার সতর্কতাগুলো ক্যাটাগরি অনুযায়ী গ্রুপ করে দেখায় — Elasticsearch ও Kibana ছাড়াই, যেগুলো একটি VPS-এ পর্যবেক্ষণাধীন মেশিনের চেয়েও বেশি জায়গা নেয়। নতুন ইনস্টলেশন ততক্ষণ নীরব থাকে যতক্ষণ না অন্তত একবার suricata-update চলে: এতে এখনও কোনো রুল নেই।

CTI সক্রিয়

CrowdSec

IP রেপুটেশন-ভিত্তিক সম্মিলিত সুরক্ষা

আরও জানুন সংকুচিত করুন

CrowdSec সিনারিও অনুযায়ী জার্নাল বিশ্লেষণ করে এবং নেটওয়ার্কের অন্য সদস্যরা যেসব ঠিকানার কথা জানিয়েছে সেগুলোর ভিত্তিতেও ব্লক করার সিদ্ধান্ত নেয় — আক্রমণকারী প্রায়ই আগে থেকেই পরিচিত হিসেবে আসে। প্যানেলে কার্যকর সিদ্ধান্তগুলো সিনারিও ও অবশিষ্ট সময়সহ দেখানো হয়, আর পাশে থাকে নিবন্ধিত bouncer, যারা এই সিদ্ধান্তগুলো কার্যকর করে। দ্বিতীয় তালিকাটি খালি থাকলে CrowdSec শুধু সতর্ক করে, কিছুই ব্লক করে না।

0 সংকটজনক ২৪ঘ.

Falco

কার্নেল ও runtime-এর আচরণগত মনিটরিং

আরও জানুন সংকুচিত করুন

Falco সিস্টেম কল পর্যবেক্ষণ করে এবং কোনো প্রসেস যখন তার এখতিয়ারের বাইরের কাজ করে তখন সতর্কতা তোলে: ওয়েব সার্ভার থেকে শেল চালু করা, সিস্টেম বাইনারির ডিরেক্টরিতে লেখা, অপ্রত্যাশিত আউটগোয়িং সংযোগ খোলা। ড্যাশবোর্ড অগ্রাধিকার, যে রুল সক্রিয় হয়েছে এবং প্রসেসের কমান্ড লাইনসহ সতর্কতাগুলো দেখায়। এর জন্য Kubernetes লাগে না — সাধারণ সার্ভারেও Falco একইভাবে কাজ করে।

0 হুমকি

ClamAV

অ্যান্টিভাইরাস ও প্রতিদিন ফাইল স্ক্যান

আরও জানুন সংকুচিত করুন

Linux-এ অ্যান্টিভাইরাস নিজের বাইনারি রক্ষা করে না, বরং বাইরে থেকে সার্ভারে আসা জিনিসগুলো রক্ষা করে: আপলোড ফর্মের মাধ্যমে ওয়েব-শেল, মেইল সার্ভারের অ্যাটাচমেন্ট, অস্থায়ী ডিরেক্টরিতে থাকা পেলোড। প্যানেল দেখায় শেষ পরীক্ষার সময়, কী পাওয়া গেছে এবং — সবচেয়ে জরুরি ক্ষেত্র — সিগনেচার ডেটাবেসের বয়স। সপ্তাহখানেক পুরোনো সিগনেচারযুক্ত ClamAV কেবল সুরক্ষার ভান তৈরি করে, তার বেশি কিছু নয়।

OK পরিবর্তন

AIDE

ফাইল সিস্টেমের ইন্টিগ্রিটি নিয়ন্ত্রণ

আরও জানুন সংকুচিত করুন

AIDE ফাইল সিস্টেমের একটি ক্রিপ্টোগ্রাফিক ছাপ নেয় এবং গত পরীক্ষার পর কী কী বদলেছে তা জানায় — যে প্রশ্নটি অন্য সব টুল এড়িয়ে যায় তার উত্তর দেয়: তারা কী কী স্পর্শ করেছে। প্যানেলটি তিনটি তালিকা দেখায়: যোগ হওয়া, পরিবর্তিত ও মুছে ফেলা ফাইল, সেই সঙ্গে পরিবর্তিত অ্যাট্রিবিউটগুলো। সবচেয়ে সাধারণ সকালের রিপোর্টের কারণ রাতের প্যাকেজ আপডেট — সময় মিলিয়ে দেখুন এবং বেস পুনর্নির্মাণ করুন।

Log সক্রিয়

auditd

ইভেন্ট ও অ্যাক্সেসের সিস্টেম অডিট

আরও জানুন সংকুচিত করুন

অডিট ডেমন ঠিক সেই ইভেন্টগুলোই রেকর্ড করে যেগুলো তাকে করতে বলা হয়েছে: /etc/passwd ও /etc/shadow-এর পরিবর্তন, sshd_config-এর সম্পাদনা, প্রিভিলেজ বাড়ানোর বাইনারি চালু হওয়া। প্যানেল এই মুহূর্তে লোড হওয়া রুল, নজরে রাখা পাথ এবং প্রক্রিয়া ও ফলাফলসহ সাম্প্রতিক ইভেন্ট দেখায়। রুল দেখা ইভেন্ট দেখার চেয়ে কম গুরুত্বপূর্ণ নয়: খালি রুলসেটই সবচেয়ে সাধারণ কারণ, যার ফলে auditd চালু আছে বলে মনে হলেও কোনো মূল্যবান কিছু লেখে না।

ON সক্রিয়

UFW

পরিচালিত নেটওয়ার্ক ফায়ারওয়াল

আরও জানুন সংকুচিত করুন

UFW আপনাকে iptables-এর জটিল সিনট্যাক্স থেকে মুক্তি দেয়, কিন্তু কয়েক মাস পরে রুলসেটটা বুঝতে সাহায্য করে না। প্যানেলে প্রতিটি রুল দেখানো হয় অ্যাকশন, পোর্ট, প্রোটোকল ও উৎসসহ, আর সামনে তুলে ধরা হয় ইনকামিং ও আউটগোয়িং ট্রাফিকের ডিফল্ট পলিসি — সাধারণত এগুলোই লোকে ভুলে যায়। দেখতে কড়া রুলসেটও কোনো অর্থ রাখে না, যদি ডিফল্ট পলিসি allow-তেই থেকে যায়।

Scan সক্রিয়

PSAD

পোর্ট স্ক্যান শনাক্তকরণ

আরও জানুন সংকুচিত করুন

যে ব্যক্তি পোর্ট স্ক্যান করে, সে একটিও ব্যর্থ লগইন প্রচেষ্টা রেখে যায় না, তাই Fail2ban তাকে দেখতে পায় না। PSAD এই ফাঁকটি পূরণ করে: এটি ফায়ারওয়ালের বাতিল হওয়া ট্র্যাফিকের রেকর্ড পড়ে এবং যা পাওয়া যায় তা মূল্যায়ন করে। প্যানেলে চিহ্নিত ঠিকানা, ১ থেকে ৫ পর্যন্ত ঝুঁকির মাত্রা, প্যাকেটের সংখ্যা এবং পোর্ট দেখানো হয়। ফায়ারওয়ালে লগিং রুল না থাকলে PSAD নীরব থাকে — ইনস্টলের পরে খালি পৃষ্ঠা দেখানোর এটিই সাধারণ কারণ।

83 দিন

SSL

সার্টিফিকেট মেয়াদ নিয়ন্ত্রণ

আরও জানুন সংকুচিত করুন

অটো-রিনিউয়াল সমস্যার বেশিরভাগ সমাধান করেছে এবং এর একটি আরও নীরব সংস্করণ তৈরি করেছে: সার্টিফিকেট নিজেরাই নিজেদের রিনিউ করে — যতক্ষণ না একদিন তা বন্ধ হয়ে যায়, আর প্রথম এটি টের পান ভিজিটর। প্যানেলটি সার্ভার যেসব সার্টিফিকেট সরবরাহ করে তার তালিকা দেখায়: ইস্যুকারী, মেয়াদ শেষের তারিখ, অবশিষ্ট দিন। অটো-রিনিউয়াল সহ কোনো সার্টিফিকেটের ত্রিশ দিনের কম বাকি থাকা মানে রিনিউয়াল ইতিমধ্যে কিছুকাল ধরে নীরবে কাজ করছে না।

1 532 আজ

Attack Map

মানচিত্রে আক্রমণের উৎসের ভূ-অবস্থান

আরও জানুন সংকুচিত করুন

এই ম্যাপে আপনার নিজের সার্ভার যেসব ঠিকানা ব্লক করেছে সেগুলো দেখানো হয়, দেশ পর্যন্ত রেজলভ করা এবং হিটের সংখ্যা অনুযায়ী স্কেল করা। এটি বাইরে থেকে কেনা কোনো থ্রেট ডেটা স্ট্রিম নয়: প্রতিটি বিন্দুই এই মেশিনে এসে পৌঁছানো ট্রাফিক। ম্যাপটি সময়ের সাথে কাজে আসে: একটি নেটওয়ার্ক থেকে জমাট বাঁধা বিন্দু সাধারণত মানে একজনই আক্রমণকারী তালিকা ধরে এগোচ্ছে, আর সমান ছড়িয়ে থাকা বিন্দু মানে সাধারণ ইন্টারনেট নয়েজ।

Daily সক্রিয়

Logwatch

দৈনিক লগ বিশ্লেষণ ও সারসংক্ষেপ

আরও জানুন সংকুচিত করুন

Logwatch দিনভরের জার্নালগুলোকে একটি রিপোর্টে সংক্ষিপ্ত করে ইমেলে পাঠিয়ে দেয় — আর সপ্তাহ দুয়েক পরে সেটি এমন এক ফোল্ডারে পড়ে থাকে যেখানে কেউ উঁকিও দেয় না। সমস্যা কখনও তথ্য ছিল না, সমস্যা ছিল পৌঁছে দেওয়া। প্যানেল রিপোর্টগুলো সার্ভারেই রাখে এবং আগের দিনগুলোর আর্কাইভসহ পৃষ্ঠায় পৃষ্ঠায় দেখায়: একটি দিন বলে কী ঘটেছে, আর এক সপ্তাহ বলে কী বদলেছে।

Up সক্রিয়

Monit

সার্ভিসের সচলতা নিয়ন্ত্রণ

আরও জানুন সংকুচিত করুন

Monit প্রসেস, ফাইল, ফাইল সিস্টেম ও নোড পর্যবেক্ষণ করে এবং ভেঙে যাওয়া যেকোনো কিছু পুনরায় চালু করে। প্যানেলে প্রতিটি পরীক্ষা তার বর্তমান অবস্থা, পর্যবেক্ষণাধীন অবজেক্ট ও হস্তক্ষেপের সংখ্যাসহ দেখানো হয়। রিস্টার্ট কাউন্টারই সবচেয়ে সৎ ফিল্ড: চল্লিশবার রিস্টার্ট হওয়া কোনো সার্ভিস সুস্থ নয়—এটি বারবার পড়ে যাচ্ছে, আর রিস্টার্টগুলো তা আড়াল করছে।

3 কি

WebAuthn 2FA

হার্ডওয়্যার সিকিউরিটি কি দিয়ে লগ-ইন

আরও জানুন সংকুচিত করুন

দ্বিতীয় পাসওয়ার্ডের বদলে হার্ডওয়্যার কী, Touch ID বা Face ID দিয়ে প্যানেলে লগইন। কী প্রোটোকল স্তরে ডোমেন যাচাই করে, তাই কাছাকাছি ঠিকানায় থাকা লগইন পেজের নকল কপি কাজ করবে না — ফিশিংয়ের কিছুই ধরার থাকে না। একাধিক কী তৈরি করা যায়, প্রতিটির নিজস্ব নাম ও শেষ ব্যবহারের সময়সহ, এবং যেকোনোটি আলাদাভাবে প্রত্যাহার করা যায়।

2 পোর্ট বাইরে খোলা

Net Monitor

ইন্টারফেস ও খোলা পোর্ট নিয়ন্ত্রণ

আরও জানুন সংকুচিত করুন

এই মেশিনে বাইরে থেকে কী কী নাগালযোগ্য — এটাই নিরাপত্তার সবচেয়ে দরকারি প্রশ্ন, অথচ ss-এর আউটপুট প্রতিবার চোখ দিয়ে পড়ে বুঝতে হয়। প্যানেলে লিসেনিং সকেটগুলো পোর্ট, প্রোটোকল, বাইন্ড অ্যাড্রেস ও প্রসেসসহ দেখানো হয়, আর নিচে থাকে স্থাপিত সংযোগগুলো। প্রথমে বাইন্ড অ্যাড্রেস পড়া উচিত: 127.0.0.1-এ থাকা সার্ভিস কেবল মেশিন থেকেই অ্যাক্সেসযোগ্য, একই সার্ভিস 0.0.0.0-এ থাকলে তা গোটা ইন্টারনেটের জন্য উন্মুক্ত।

24h ইতিহাস

Performance

CPU/RAM/নেটওয়ার্ক/ডিস্ক মেট্রিক, ২৪ ঘণ্টার ইতিহাস

আরও জানুন সংকুচিত করুন

Top বর্তমান সেকেন্ডের প্রশ্নের উত্তর দেয়, অথচ প্রশ্ন সাধারণত গত রাত নিয়ে করা হয়। কালেক্টর প্রতি পাঁচ মিনিটে ডেটাবেসে একটি করে সারি যোগ করে, আর পেজটি তার উপর ভিত্তি করে গত ২৪ ঘণ্টা এঁকে দেখায়: load average, CPU ও I/O wait আলাদাভাবে, মেমরি ও swap, নেটওয়ার্ক, ডিস্ক, TCP সংযোগ, ফাইল ডেসক্রিপটর। গ্রাফগুলো জোড়ায় জোড়ায় পড়া উচিত: CPU শান্ত থাকা অবস্থায় উচ্চ I/O wait মানে সার্ভার ডিস্কের জন্য অপেক্ষা করছে, আর প্রসেসর কোর বাড়ানো অর্থহীন।

SMART সক্রিয়

Disk & SMART

ডিস্কের স্বাস্থ্য (SMART) ও পার্টিশন ভরাট

আরও জানুন সংকুচিত করুন

ডিস্ক সংক্রান্ত ঝামেলা দুই ধরনের, আর একটি অন্যটির মতো নয়: যে ড্রাইভ ধীরে ধীরে বিকল হতে শুরু করে, আর যে ফাইল সিস্টেম ভরে গিয়ে সঙ্গে সঙ্গে সার্ভিসগুলোকেও টেনে নামায়। প্যানেল দুটোই কভার করে — পার্টিশনের ব্যবহার, SMART অ্যাট্রিবিউট ও তাপমাত্রা। বিকল হওয়ার আগাম ইঙ্গিত দেয় তিনটি অ্যাট্রিবিউট: রিঅ্যালোকেটেড সেক্টর, পেন্ডিং সেক্টর এবং অফলাইনে অসংশোধনযোগ্য সেক্টর। আলাদা করে দেখানো হয় inode — এগুলো ফাঁকা জায়গা শেষ হওয়ার আগেই ফুরিয়ে যায় এবং ব্যাখ্যা করে কেন ফাঁকা জায়গা থাকা সত্ত্বেও ডিস্কে রাইট করা যায় না।

MAC সক্রিয়

AppArmor

ম্যান্ডেটরি অ্যাক্সেস কন্ট্রোল (AppArmor/SELinux)

আরও জানুন সংকুচিত করুন

ম্যান্ডেটরি অ্যাক্সেস কন্ট্রোল ঠিক করে দেয় একটি প্রোগ্রাম কী করতে পারবে, তা যে ব্যবহারকারী প্রোগ্রামটি চালু করেছেন তাঁর অধিকার নির্বিশেষে। AppArmor বেশিরভাগ Ubuntu ও Debian সার্ভারে থাকে, তবে অনেক ক্ষেত্রেই তা প্রায় কিছুই সীমাবদ্ধ করে না। প্যানেল দেখায় লোড হওয়া প্রোফাইল ও তাদের মোড, সীমাবদ্ধ প্রসেস এবং—আরও আগ্রহজনক অংশ—একেবারে প্রোফাইলহীন প্রসেস। complain মোডের প্রোফাইল শুধু নথিভুক্ত করে কী ব্লক করত; সীমাবদ্ধ করে কেবল enforce।

পণ্যের নাম ও ট্রেডমার্ক তাদের নিজ নিজ স্বত্বাধিকারীর সম্পত্তি। Arcivéo তাদের সাথে অধিভুক্ত নয় এবং তাদের সফটওয়্যার বিতরণ করে না — ড্যাশবোর্ড আপনার সার্ভারে ইনস্টল করা টুলগুলোর ডেটা প্রদর্শন করে।

শুরু করুন

সার্ভার নিয়ন্ত্রণের তিনটি ধাপ

প্যানেল আপনার সার্ভারেই চলে — আপনার ডেটা আমাদের কাছে আসে না।

প্যানেল বাইরে কী পাঠায়
01

ইনস্টল করুন

ব্যক্তিগত অ্যাকাউন্ট থেকে কমান্ডটি নিয়ে সার্ভারে চালান — ইনস্টলার নিজেই সবকিছু ইনস্টল ও কনফিগার করবে।

02

প্যানেল খুলুন

Fail2ban, Suricata, ClamAV, ModSecurity এবং আরও অনেক — সব সুরক্ষা মডিউল এক ইন্টারফেসে।

03

পর্যবেক্ষণ করুন

একক ড্যাশবোর্ড, অ্যাটাক ম্যাপ এবং ইভেন্টের নিয়মিত বিজ্ঞপ্তি।

সুরক্ষা

সার্ভার মনিটরিং ও নিরাপত্তা

Arcivéo-এর একটি স্বতন্ত্র প্রোডাক্ট: আপনার Linux সার্ভারের সব নিরাপত্তা ব্যবস্থা — একটি প্যানেলে পর্যবেক্ষণে।

অনুপ্রবেশ শনাক্তকরণ

Suricata, Falco ও CrowdSec সন্দেহজনক কার্যকলাপ শনাক্ত করে এবং আক্রমণকারী ঠিকানাগুলো ব্লক করে।

অডিট ও ইন্টিগ্রিটি

auditd, AIDE ও Lynis ফাইল পরিবর্তন ট্র্যাক করে এবং কনফিগারেশনের দুর্বলতা যাচাই করে।

SSL/SSH মনিটরিং

সার্টিফিকেটের মেয়াদ ও SSH লগইন প্রচেষ্টার উপর নজর — মেয়াদোত্তীর্ণ সার্টিফিকেট আর অবাক করবে না।

সক্রিয় ব্লকিং

Fail2ban স্বয়ংক্রিয়ভাবে আক্রমণকারীদের ব্যান করে, আর প্রিভেন্টিভ ব্ল্যাকলিস্ট IPSUM (১,০০,০০০+ IP) হুমকি আগেভাগেই আটকায়।

অ্যাক্সেস নিয়ন্ত্রণ

AppArmor/SELinux প্রসেসের অধিকার সীমিত করে, আর WebAuthn 2FA পাসওয়ার্ড ছাড়াই হার্ডওয়্যার কী দিয়ে লগইন সুরক্ষিত করে।

বিজ্ঞপ্তি

নিরাপত্তা ঘটনা ও লোডের সীমা ছাড়ানো (CPU/RAM/ডিস্ক) নিয়ে বিজ্ঞপ্তি — আপনার সার্ভারে, Telegram-এ বা ইমেইলে। কত ঘন ঘন আসবে তা আপনার cron সূচি অনুসারে।

Self-hosted

সবকিছু চলে আপনার Linux সার্ভারে — ডেটা ও কী সার্ভার ছাড়ে না।

এনক্রিপশন

সংবেদনশীল ডেটার জন্য AES-256 এবং সুরক্ষিত সংরক্ষণ।

WebAuthn 2FA

হার্ডওয়্যার কী ও বায়োমেট্রিকে লগইন — পাসওয়ার্ড ছাড়াই।

৩৪টি ভাষা

মনিটর, অ্যাকাউন্ট ও ল্যান্ডিং পেজ বিশ্বের ৩৪টি ভাষায় অনূদিত।

ড্যাশবোর্ডটি কাজের অবস্থায় দেখুন

উন্মুক্ত ডেমোতে পরীক্ষামূলক ডেটাসহ প্রকৃত মনিটরিং ইন্টারফেস দেখা যায় — নিবন্ধন ছাড়াই।

ডেমো মনিটর খুলুন
সেলফ-হোস্টিং

প্রয়োজনীয়তা

নতুন VPS-এ ইনস্টলার নিজেই ওয়েব সার্ভার, PHP ও ডেটাবেস বসায়; আগে থেকে এগুলো লাগে শুধু ম্যানুয়াল ইনস্টলেশনে।

Linux সার্ভার

Ubuntu 22.04+ বা Debian 12+

Ubuntu / Debian

সার্ভারের রিসোর্স

হালকা প্রোফাইল: ১ vCPU ও ২ GB; সম্পূর্ণ প্রোফাইল: ২ vCPU ও ৪ GB

1–2 vCPU · 2–4 GB RAM

ডেটাবেস

MySQL 5.7+ বা MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 ও ionCube লোডার — প্রায় 400টির মধ্যে মাত্র দুটি ফাইলের জন্য দরকার

PHP 8.1–8.4 · ionCube

ওয়েব সার্ভার

Apache বা Nginx

Apache / Nginx

SSL

HTTPS সার্টিফিকেট (Let’s Encrypt)

HTTPS

self-hosted নিরাপত্তা প্যানেল স্থাপন

ব্লগ

সার্ভার নিরাপত্তা নিয়ে লেখা

আপনার সার্ভারে ইতিমধ্যে চলা সরঞ্জামগুলোর দিকে কাছ থেকে দেখা: সেগুলো কী দেখায়, তাদের আউটপুট কীভাবে পড়তে হয় এবং সাধারণত ভুল কোথায় হয়।

সার্ভারের বারোটি পরীক্ষা, যা সপ্তাহে একবার করা উচিত

সার্ভার নিজে থেকেই সরে যায়: প্যাকেজ জমতে থাকে, সার্টিফিকেট মেয়াদ শেষের দিকে এগিয়ে যায়, একটি jail চুপচাপ SSH-এর উপর নজর রাখা বন্ধ করে দেয়। নিয়মিত যা দেখা দরকার তা এখানে, কমান্ডসহ — আর হাতে হাতে এই তালিকা ধরে চলা ক্লান্তিকর হয়ে উঠলে সেটি কোথায় গিয়ে ঠেকে।

পড়ুন

sudoers-এ তারা চিহ্ন প্রায় সব সময়েই root বোঝায়

sudo-র নিয়মে তারা চিহ্ন কেন দেখতে যতটা মনে হয় তার চেয়ে অনেক দূর পৌঁছায়, কমান্ডের মাঝখানে বসানো আক্ষরিক শব্দ কীভাবে কিছুই সীমিত করা বন্ধ করে দেয়, আর এমন নিয়মের বদলে কী বসানো হয়। fail2ban-এর পথ ধরে একটি সত্যিকারের উদাহরণে দেখানো।

পড়ুন

সার্ভারের লোড: load average, I/O wait ও swap

কেন 8-এর load average স্বাস্থ্যকর হতে পারে আর 2-এর লোড জরুরি অবস্থা, ব্যস্ত প্রসেসর আর সিস্টেম যে ডিস্কের জন্য অপেক্ষা করছে তার পার্থক্য কী, এবং একবার উঠে আর কখনও শূন্যে না নামা swap-এর মানে কী।

পড়ুন

প্যানেল সম্পর্কে

01 আমার তো হোস্টিং ও অ্যান্টিভাইরাস আছেই, তাহলে Arcivéo কেন?

হোস্টিং তাদের নিজস্ব অবকাঠামো রক্ষা করে, আপনার সার্ভারের ভেতরে যা ঘটে তা নয়। আর চালু হওয়ার প্রথম মুহূর্ত থেকেই বটরা VPS-এ আক্রমণ চালায়: চব্বিশ ঘণ্টা পাসওয়ার্ড অনুমানের চেষ্টা, পোর্ট স্ক্যান, ম্যালওয়্যার আপলোডের প্রচেষ্টা। Arcivéo এই আক্রমণগুলো এবং ১৮টিরও বেশি নিরাপত্তা টুলের কাজ একটি প্যানেলে নিয়ে আসে — ডজনখানেক কনসোলের বদলে।

02 আমি সিসঅ্যাডমিন নই — পারব তো?

হ্যাঁ। সার্ভার প্রস্তুতি মানে অ্যাকাউন্ট থেকে একটি কমান্ড: সেটি কপি করুন, সার্ভার কনসোলে পেস্ট করুন, আর Arcivéo নিজেই ওয়েব-স্ট্যাক, ডেটাবেস, ionCube ও সব সুরক্ষা মডিউল বসিয়ে দেবে। এরপর অ্যাকাউন্টের ধাপে-ধাপে নির্দেশ অনুযায়ী প্যানেল ইনস্টল হয়: ফাইল আপলোড করুন, config.php পূরণ করুন, ডেটাবেস তৈরি করুন, SSL ইস্যু করুন, লাইসেন্স অ্যাক্টিভেট করুন — প্রতিটি ধাপ বিশদে লেখা তৈরি চেকলিস্ট। এরপর সব কাজ ওয়েব প্যানেলে: মডিউলের অবস্থা, রিপোর্ট ও নোটিফিকেশন। কোনো মডিউলে সমস্যা হলে প্যানেল একটি তৈরি কমান্ড দেখায় — সেটি টার্মিনালে কপি করলেই হবে। প্রয়োজন: root অ্যাক্সেসসহ Ubuntu বা Debian-এর একটি VPS এবং SSH দিয়ে তাতে সংযোগের দক্ষতা। সার্ভারে যদি আগে থেকেই সাইট চলে — তবে «কনফিগার করা সার্ভার» প্রোফাইল বেছে নিন: কেবল যা নেই তা-ই বসে, আপনার ফায়ারওয়াল, fail2ban, SSH ও মেইল অক্ষত থাকে, আর ড্রাই রান সব পরিবর্তন আগেভাগে দেখিয়ে দেয়।

03 কেনার আগে কি ব্যবহার করে দেখা যায়?

হ্যাঁ। demo.arciveo.com-এ লাইভ ডেমো খুলুন — পরীক্ষামূলক ডেটাসহ পূর্ণ কর্মক্ষম প্যানেল, নিবন্ধন বা পেমেন্ট ছাড়াই। কেনার আগে ইন্টারফেস, মডিউল ও রিপোর্ট যাচাই করুন।

একটি বিনামূল্যের সংস্করণ FREE-ও আছে — UFW, fail2ban ও সার্ভারের মৌলিক পরীক্ষা, এক কমান্ডে ইনস্টল হয়।

04 ড্যাশবোর্ড কোন কোন ভাষায় পাওয়া যায়?

মনিটর, অ্যাকাউন্ট my.arciveo.com এবং ল্যান্ডিং arciveo.com ৩৪টি ভাষায় অনূদিত: ইংরেজি, জার্মান, ফরাসি, স্প্যানিশ, চীনা, জাপানি ও আরও অনেক। ব্রাউজার অনুযায়ী ভাষা স্বয়ংক্রিয়ভাবে নির্ধারিত হয় এবং এক ক্লিকেই বদলানো যায়।

আপনার সার্ভার ও ডেটা

05 এটা কি ক্লাউড না আমার সার্ভার?

শুধু আপনার সার্ভার। Arcivéo সম্পূর্ণ self-hosted: এটি আপনার VPS, VDS বা Linux-চালিত ডেডিকেটেড সার্ভারে ইনস্টল হয়। প্যানেলটি স্বাধীনভাবে চলে এবং আমাদের সার্ভারে কোনো সংযোগ করে না — এমনকি লাইসেন্সও ডিজিটাল স্বাক্ষরের মাধ্যমে অফলাইনে যাচাই হয়। লগ ও মনিটরিং ডেটা আপনার কাছেই থাকে: আমরা সেগুলো দেখি না, সংরক্ষণ করি না এবং কাউকে দিই না।

06 প্যানেল বাইরে কী পাঠায়?

শুধু যা আপনি নিজে চালু করেছেন: Telegram, ইমেইল বা webhook-এ বিজ্ঞপ্তি এবং ক্লায়েন্ট এরিয়ায় সারাংশ। কোনো সেটিং ছাড়া প্যানেল মাত্র দুটি সংযোগ খোলে: আপনার ডোমেনের SSL সার্টিফিকেটের মেয়াদ যাচাই করে এবং crt.sh-এর সর্বজনীন সার্টিফিকেট লগে সাবডোমেন খোঁজে। প্রতিটি ক্ষেত্রে ঠিক কী পাঠানো হয় তাসহ পূর্ণ তালিকা নিরাপত্তা ও ডেটা পাতায় আছে।

07 ionCube দিয়ে কী এনক্রিপ্ট করা এবং কেন?

প্যানেলের প্রায় 400টি ফাইলের মধ্যে ionCube মাত্র দুটি এনক্রিপ্ট করে — লাইসেন্স যাচাই এবং রিপোর্ট তৈরি। কারণ একটাই: লাইসেন্সকে কপি হওয়া থেকে রক্ষা করা। এই সার্ভারে আপনার ব্যবসা ও আপনার গ্রাহকদের ডেটা রয়েছে, তাই প্যানেল সেখানে কী করে তা আমরা লুকাইনি: এনক্রিপ্ট করা ফাইলগুলো শুধু ডেটা পড়ে, আর যা কিছু সিস্টেম পরিবর্তন করে — ইনস্টলার, সিস্টেম স্ক্রিপ্ট, cron জব — সবই খোলা। প্যানেল root হিসেবে চলে না: /etc/sudoers.d/monitor খুললে দেখতে পাবেন উচ্চতর অধিকারে তাকে কী কী করার অনুমতি দেওয়া আছে, তার পূর্ণ তালিকা। লাইসেন্স আপনার সার্ভারেই যাচাই হয়, আমাদের সঙ্গে কোনো সংযোগ ছাড়াই।

08 এটি কি সার্ভারে চাপ ফেলবে?

প্যানেল নিজে হালকা: এটি শুধু ডেটা সংগ্রহ করে ও দেখায়। মেমরি নেয় সুরক্ষা টুলগুলো — সম্পূর্ণ প্রোফাইলে প্রায় ২.৫ GB, যার প্রায় ১ GB শুধু ClamAV অ্যান্টিভাইরাসের। তাই সম্পূর্ণ প্রোফাইলের জন্য অন্তত ৪ GB RAM-এর সার্ভার দরকার; ছোট VPS-এর জন্য আছে হালকা প্রোফাইল — ২ GB থেকে, ভারী অনুপ্রবেশ শনাক্তকরণ ব্যবস্থা ছাড়া। আসল লোড প্যানেলেই দেখা যায়: Performance বিভাগে ২৪ ঘণ্টার CPU, RAM, ডিস্ক ও নেটওয়ার্ক দেখা যায়।

লাইসেন্স ও পেমেন্ট

09 একটি লাইসেন্সে কী থাকে?

সম্পূর্ণ প্যানেল, প্ল্যান অনুযায়ী বিভক্ত নয়: সব ১৮+ মডিউলের মনিটরিং — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, SSL/SSH নিয়ন্ত্রণ, অ্যাটাক ম্যাপ, Security Score এবং Telegram ও Email-এ বিজ্ঞপ্তি। সুরক্ষার টুলগুলো নিজেই মুক্ত সফটওয়্যার, সেগুলো আপনার সার্ভারে ইনস্টল হয়; লাইসেন্স সেই প্যানেলের জন্য, যা তাদের ডেটা এক জায়গায় সংগ্রহ করে। «প্রিমিয়াম»-এর জন্য কোনো অতিরিক্ত খরচ নেই।

10 লাইসেন্স কীভাবে কাজ করে?

একটি লাইসেন্স — একটি সার্ভার বা ডোমেইন। ১ মাস, ৩ মাস, ৬ মাস ও ১ বছরের জন্য পাওয়া যায়। পুরো মেয়াদে আপডেট ও পূর্ণ নোটিফিকেশন পাবেন; পুনরায় ইনস্টল ছাড়াই যেকোনো সময় নবায়ন করা যায়।

11 লাইসেন্সের মেয়াদ শেষ হলে কী হয়?

কিছুই বন্ধ হয় না। সুরক্ষা সার্ভারের সরঞ্জামগুলিই দেয় এবং সেগুলি চলতে থাকে, তথ্য সংগ্রহও চলতে থাকে। ড্যাশবোর্ড উপলব্ধ থাকে, আর মডিউলের পৃষ্ঠা ও বিস্তারিত প্রতিবেদন নবায়নের পরে আবার খোলে। আপনার তথ্য ও সেটিংস সংরক্ষিত থাকে। নোটিফিকেশন আসতে থাকে, তবে সংক্ষিপ্ত আকারে।

12 কীভাবে পেমেন্ট করা যায়?

নির্ভরযোগ্য পেমেন্ট প্রোভাইডারের মাধ্যমে পেমেন্ট গ্রহণ করা হয়। আপনি কার্ড বা ক্রিপ্টোকারেন্সিতে পেমেন্ট করতে পারেন। সব পেমেন্ট সম্পূর্ণ এনক্রিপ্ট করা, আপনার কার্ডের তথ্যে আমাদের কোনো অ্যাক্সেস নেই। পেমেন্টের পরপরই অ্যাক্সেস প্রদান করা হয়।

13 আমি কি টাকা ফেরত পেতে পারি?

কেনার ১৪ দিনের মধ্যে, যতক্ষণ লাইসেন্স সক্রিয় করা হয়নি এবং প্যাকেজ ডাউনলোড করা হয়নি — ডাউনলোড করা ফাইল প্রাপ্ত পণ্য হিসেবে গণ্য হয়। প্যানেল বর্ণনা অনুযায়ী কাজ না করলে এবং আমরা সমাধান দিতে না পারলে, কিংবা দুইবার টাকা কাটা হলে আমরা টাকা ফেরত দিই। তাই কেনার আগে ডেমো খুলে দেখুন: নিবন্ধনের প্রয়োজন নেই। সম্পূর্ণ শর্তাবলি রিফান্ড নীতি-তে রয়েছে।

UbuntuDebian

সার্ভারের নিরাপত্তা নিজের নিয়ন্ত্রণে নিন

আজই Arcivéo চালু করুন — আক্রমণ, অডিট ও ফাইল ইন্টিগ্রিটি এক স্ক্রিনে।