UbuntuDebian

Beskyt din server. Alle angreb og ændringer i ét dashboard.

Selvhostet sikkerhedsdashboard til servere på Ubuntu og Debian: IDS/IPS, antivirus, WAF, audit, integritetskontrol og notifikationer — uden sky og uden agent. Dashboardet viser ikke bare hændelser: til hvert fundet problem giver det en færdig kommando, som du blot kopierer og kører.

  • Data forlader aldrig din server
  • 18+ beskyttelsesmoduler i ét panel
  • Installation på få minutter
  • Monitor og brugerkonto på 34 sprog
  • Beskyttelsesværktøjer virker også efter licensens udløb
0 beskyttelsesmoduler
0 IP på sortliste
0 aktive jails
0 beskyttelse uden afbrydelser
0 sprog i grænsefladen
Alt i ét dashboard

Hvad viser Arcivéo

Arcivéo samler data fra sikkerhedsværktøjerne på din server og viser dem ét sted — med letforståelige statusser og metrikker.

51 672 blokeringer

Fail2ban

Autoblokering af brute force og angreb

Læs mere Skjul

Fail2ban læser tjenesternes logfiler og banner adresser, der fejler i autentificering. Panelet viser alle jails på én skærm: hvor mange adresser der er blokeret nu, hvor mange siden tjenesten blev startet, og hvilken jail der fangede dem. En jail, der intet har fanget, ses lige så tydeligt som en aktiv — oftest betyder det, at den læser den forkerte logfil.

100k+ IP på listen

IPset · IPSUM

Præventiv sortliste over IP-adresser

Læs mere Skjul

IPSUM — en dagligt opdateret liste over adresser, der er set angribe andres servere. Ipset holder den i kernehukommelsen, så kontrol af hundredtusindvis af adresser ikke belaster firewallen. Panelet viser listens størrelse og tidspunktet for seneste opdatering: det er beskyttelse før første forsøg — adressen afvises, før den når frem til tjenesten.

82/100 indeks

Lynis

Sikkerhedsaudit med indeksvurdering

Læs mere Skjul

Lynis kører hundredvis af konfigurationskontroller og udsender et hardening index — en score ud af 100. Panelet analyserer rapporten og viser advarsler og anbefalinger sammen med test-id'et, så du kan se, hvad hver enkelt betyder. 100 ud af 100 er ikke målet: nogle anbefalinger er skrevet til scenarier, der ikke findes på din server.

WAF aktiv

ModSecurity

WAF: beskyttelse af webapps mod angreb

Læs mere Skjul

ModSecurity med OWASP CRS-regelsættet filtrerer HTTP-forespørgsler inde i webserveren — efter dekryptering, dér hvor forespørgslens indhold er synligt. Dashboardet læser auditloggen: hvilken forespørgsel der blev blokeret, hvilken regel der udløstes, hvad anomaliscoren var, og hvor forespørgslen kom fra. Man kigger her først og fremmest efter falske positiver: den samme regel, der gang på gang fanger din egen formular.

IDS aktiv

Suricata

IDS/IPS-analyse af netværkstrafik

Læs mere Skjul

Suricata analyserer netværkstrafik ud fra signaturer og skriver fund til eve.json. Panelet læser filen direkte på serveren og viser alarmer for det seneste døgn, grupperet efter kategori — uden Elasticsearch og Kibana, der på én VPS fylder mere end selve den overvågede maskine. En frisk installation er tavs, indtil suricata-update har kørt mindst én gang: den har endnu ingen regler.

CTI aktiv

CrowdSec

Kollektiv beskyttelse via IP-omdømme

Læs mere Skjul

CrowdSec analyserer logfiler efter scenarier og træffer beslutninger om blokering – også med udgangspunkt i adresser, som andre deltagere i netværket har indberettet, så en angriber ofte allerede er kendt. Panelet viser aktive beslutninger med scenarie og resterende tid, og ved siden af de registrerede bouncers, som udfører dem. Er den anden liste tom, giver CrowdSec kun besked og blokerer ikke noget.

0 kritiske 24t

Falco

Adfærdsovervågning af kerne og runtime

Læs mere Skjul

Falco overvåger systemkald og udløser en alarm, når en proces gør noget, den ikke burde: starter en shell fra webserveren, skriver til kataloget med systembinære filer eller åbner en uventet udgående forbindelse. Dashboardet viser alarmer med prioritet, den udløste regel og processens kommandolinje. Kubernetes er ikke nødvendigt — på en almindelig server fungerer Falco lige så godt.

0 trusler

ClamAV

Antivirus og daglig filscanning

Læs mere Skjul

Antivirus på Linux beskytter ikke sine egne binære filer, men det der havner på serveren udefra: webshells via uploadformularer, vedhæftede filer via mailserveren, payloads i midlertidige mapper. Panelet viser tidspunktet for seneste kontrol, hvad den fandt og — det vigtigste felt — signaturdatabasens alder. ClamAV med en uge gamle signaturer giver et skin af beskyttelse og intet derudover.

OK ændringer

AIDE

Integritetskontrol af filsystemet

Læs mere Skjul

AIDE tager et kryptografisk fingeraftryk af filsystemet og rapporterer, hvad der har ændret sig siden sidste kontrol — svaret på det spørgsmål, andre værktøjer viger uden om: hvad de rørte ved. Panelet viser tre lister: tilføjede, ændrede og slettede filer sammen med afvigende attributter. Den hyppigste morgenrapport skyldes natlige pakkeopdateringer — tjek tidspunktet, og genopbyg databasen.

Log aktiv

auditd

Systemaudit af hændelser og adgang

Læs mere Skjul

Audit-dæmonen registrerer præcis de hændelser, den er blevet bedt om: ændringer i /etc/passwd og /etc/shadow, rettelser i sshd_config, kørsel af binære filer til rettighedseskalering. Panelet viser de regler, der er indlæst lige nu, de overvågede stier og de seneste hændelser med proces og udfald. At se reglerne er lige så vigtigt som at se hændelserne: et tomt regelsæt er den hyppigste årsag til, at auditd ser ud til at køre uden at skrive noget værdifuldt.

ON aktiv

UFW

Administreret netværksfirewall

Læs mere Skjul

UFW fjerner iptables-syntaksen, men hjælper ikke med at gennemskue et regelsæt måneder senere. Panelet viser regler med handling, port, protokol og kilde, og fremhæver standardpolitikkerne for indgående og udgående trafik — netop dem, man plejer at glemme. Et regelsæt, der ser stramt ud, betyder intet, hvis standardpolitikken stadig står på allow.

Scan aktiv

PSAD

Registrering af portscanning

Læs mere Skjul

Den, der scanner porte, efterlader ingen mislykkede loginforsøg, så Fail2ban opdager ham ikke. PSAD lukker dette hul: den læser firewallens logposter om afvist trafik og vurderer fundene. Panelet viser markerede adresser, fareniveau fra 1 til 5, antal pakker og porte. Uden en logningsregel i firewallen forbliver PSAD tavs — og det er den normale årsag til en tom side efter installationen.

83 dage

SSL

Overvågning af certifikaters udløb

Læs mere Skjul

Automatisk fornyelse løste det meste af problemet og skabte en mere stille udgave af det: certifikaterne fornyer sig selv — indtil den dag, hvor de holder op, og den første, der opdager det, er en besøgende. Panelet viser de certifikater, serveren leverer: udsteder, udløbsdato, antal dage tilbage. Under tredive dage på et certifikat med automatisk fornyelse betyder, at fornyelsen i et stykke tid stille og roligt er holdt op med at virke.

1 532 i dag

Attack Map

Geolokation af angrebskilder på kort

Læs mere Skjul

Kortet viser de adresser, som din egen server har blokeret, opslået til lande og skaleret efter antal træffere. Det er ikke et tredjeparts trusselsdatafeed: hvert punkt er trafik, der faktisk nåede denne maskine. Kortet bliver først nyttigt over tid: en fortætning fra ét netværk betyder som regel én aktør, der arbejder sig gennem en liste, mens en jævn spredning blot er almindelig internetstøj.

Daily aktiv

Logwatch

Daglig analyse og logoversigt

Læs mere Skjul

Logwatch samler et døgns logfiler i én rapport og sender den på mail — hvor den efter et par uger havner i en mappe, ingen kigger i. Problemet var aldrig informationen, men leveringen. Dashboardet gemmer rapporterne på serveren og viser dem side for side, med et arkiv over tidligere dage: én dag fortæller, hvad der skete, en uge fortæller, hvad der har ændret sig.

Up aktiv

Monit

Overvågning af tjenesters tilgængelighed

Læs mere Skjul

Monit overvåger processer, filer, filsystemer og noder og genstarter det, den finder brudt. Panelet viser hver kontrol med aktuel tilstand, det overvågede objekt og antal indgreb. Genstartstælleren er det mest ærlige felt: en tjeneste, der er genstartet fyrre gange, er ikke sund — den falder gang på gang, og genstarterne skjuler det.

3 nøgle

WebAuthn 2FA

Login med hardware-sikkerhedsnøgler

Læs mere Skjul

Log ind i panelet med en hardwarenøgle, Touch ID eller Face ID i stedet for et andet kodeord. Nøglen bekræfter domænet på protokolniveau, så en kopi af login-siden på en lignende adresse ikke virker — phishing har intet at opsnappe. Du kan oprette flere nøgler, hver med sit eget navn og tidspunkt for seneste brug, og tilbagekalde hver enkelt for sig.

2 port udadtil

Net Monitor

Kontrol af interfaces og åbne porte

Læs mere Skjul

Hvad der kan nås udefra på denne maskine, er det mest nyttige sikkerhedsspørgsmål, og ss-outputtet må læses igennem med øjnene hver gang. Panelet viser lyttende sockets med port, protokol, bindingsadresse og proces, og nedenfor de etablerede forbindelser. Læs bindingsadressen først: en tjeneste på 127.0.0.1 er kun tilgængelig fra selve maskinen, mens den samme tjeneste på 0.0.0.0 er åben for hele internettet.

24h historik

Performance

CPU-/RAM-/netværks-/diskmålinger, 24 timers historik

Læs mere Skjul

Top svarer på spørgsmålet om det aktuelle sekund, men man spørger som regel om sidste nat. Collectoren tilføjer hvert femte minut en linje til databasen, og siden tegner det seneste døgn ud fra den: load average, CPU og I/O wait hver for sig, hukommelse og swap, netværk, disk, TCP-forbindelser, fildeskriptorer. Graferne bør læses parvis: høj I/O wait ved rolig CPU betyder, at serveren venter på disken, og det nytter ikke at tilføje flere processorkerner.

SMART aktiv

Disk & SMART

Diskenes tilstand (SMART) og partitionsforbrug

Læs mere Skjul

Diskproblemer findes i to udgaver, og de ligner ikke hinanden: et drev, der begynder at svigte, og et filsystem, der fyldes op og trækker tjenesterne med sig. Panelet dækker begge — partitionernes belægning, SMART-attributter og temperatur. Et svigt varsles af tre attributter: omfordelte sektorer, ventende og ukorrigerbare offline. Inodes vises separat — de slipper op før den frie plads og forklarer skrivninger, der mislykkes på en disk med ledig plads.

MAC aktiv

AppArmor

Obligatorisk adgangskontrol (AppArmor/SELinux)

Læs mere Skjul

Obligatorisk adgangskontrol afgør, hvad et program må, uafhængigt af rettighederne for den bruger, der startede det. AppArmor findes på de fleste Ubuntu- og Debian-servere, og på rigtig mange begrænser det næsten intet. Panelet viser indlæste profiler med tilstand, processer under begrænsning og – den mere interessante halvdel – processer helt uden profil. En profil i tilstanden complain registrerer kun, hvad den ville have blokeret; kun enforce begrænser.

Produktnavne og varemærker tilhører deres respektive ejere. Arcivéo er ikke tilknyttet dem og distribuerer ikke deres software – panelet viser data fra værktøjer, der er installeret på din server.

Kom godt i gang

Tre trin til fuld kontrol over serveren

Panelet kører på din server — dine data sendes ikke til os.

Hvad panelet sender ud
01

Installér

Kopiér kommandoen fra din kundekonto og kør den på serveren — installationsscriptet installerer og konfigurerer alt selv.

02

Åbn panelet

Fail2ban, Suricata, ClamAV, ModSecurity med flere – alle beskyttelsesmoduler i én grænseflade.

03

Overvåg

Samlet dashboard, angrebskort og regelmæssige hændelsesnotifikationer.

Beskyttelse

Serverovervågning og sikkerhed

Et selvstændigt Arcivéo-produkt: alle dit Linux-servers sikkerhedsværktøjer overvåget fra ét dashboard.

Self-hosted

Alt kører på din Linux-server — data og nøgler forlader ikke serveren.

Kryptering

AES-256 til følsomme data og sikker opbevaring.

WebAuthn 2FA

Login med hardwarenøgler og biometri — uden adgangskoder.

34 sprog

Monitorens, kontoens og landingssidens grænseflade er oversat til 34 sprog.

Se dashboardet i aktion

Åben demo viser den rigtige overvågningsgrænseflade med testdata — uden registrering.

Åbn demo-monitor
Selvhostet

Krav

På en ny VPS sætter installationsscriptet selv webserver, PHP og database op; på forhånd skal de kun bruges ved manuel installation.

Server på Linux

Ubuntu 22.04+ eller Debian 12+

Ubuntu / Debian

Serverressourcer

Let profil: 1 vCPU og 2 GB; fuld profil: 2 vCPU og 4 GB

1–2 vCPU · 2–4 GB RAM

Database

MySQL 5.7+ eller MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 og ionCube-indlæser – kun nødvendig for to ud af næsten 400 filer

PHP 8.1–8.4 · ionCube

Webserver

Apache eller Nginx

Apache / Nginx

SSL

HTTPS-certifikat (Let’s Encrypt)

HTTPS

Installer et self-hosted sikkerhedspanel

Blog

Artikler om serversikkerhed

Et nærmere blik på de værktøjer, der allerede kører på din server: hvad de viser, hvordan du læser deres output, og hvor det plejer at gå galt.

Tolv servertjek, der er værd at lave en gang om ugen

En server driver af sig selv: pakker hober sig op, et certifikat nærmer sig sin udløbsdato, et jail holder stille op med at holde øje med SSH. Her er, hvad der er værd at se på regelmæssigt, med kommandoerne — og hvor listen ender, når det bliver træls at gå den igennem i hånden.

Læs

En stjerne i sudoers betyder næsten altid root

Hvorfor en stjerne i en sudo-regel rækker længere, end den ser ud til, hvordan en literal midt i kommandoen holder op med at begrænse noget som helst, og hvad sådanne regler erstattes med. Gennemgået på en virkelig vej via fail2ban.

Læs

Serverbelastning: load average, I/O wait og swap

Hvorfor en load average på 8 kan være sund og en på 2 en nødsituation, hvad der adskiller en travl processor fra en disk, systemet venter på, og hvad det betyder, når swap stiger én gang og aldrig falder igen.

Læs

Om panelet

01 Hvorfor Arcivéo, når jeg allerede har hosting og antivirus?

Hostingudbyderen beskytter sin egen infrastruktur — ikke det, der sker inde på din server. Og botterne angriber din VPS fra de første minutter efter opstart: password-forsøg døgnet rundt, portscanninger og forsøg på at uploade malware. Arcivéo samler disse angreb og arbejdet fra 18+ sikkerhedsværktøjer i ét dashboard — i stedet for et dusin konsoller.

02 Jeg er ikke systemadministrator — kan jeg klare det?

Ja. Klargøring af serveren er én kommando fra kontoen: kopiér den, indsæt den i serverens konsol, og Arcivéo installerer selv webstakken, databasen, ionCube og alle beskyttelsesmoduler. Derefter installeres panelet efter den trinvise vejledning i panelet: upload filer, udfyld config.php, opret databasen, udsted SSL, aktivér licensen — en færdig tjekliste, hvor hvert trin er beskrevet. Derefter foregår arbejdet i webpanelet: modulstatus, rapporter og notifikationer. Er der noget galt med et modul, viser panelet en færdig kommando — du skal bare kopiere den ind i terminalen. Du skal bruge: en VPS med Ubuntu eller Debian med root-adgang og evnen til at oprette forbindelse via SSH. Kører serveren allerede med websider — vælg profilen «Konfigureret server»: kun det manglende installeres, din firewall, fail2ban, SSH og mail forbliver, som de er, og en tør kørsel viser alle ændringer på forhånd.

03 Kan man prøve før køb?

Ja. Åbn en live-demo på demo.arciveo.com — et fuldt fungerende dashboard med testdata, uden registrering eller betaling. Vurdér interface, moduler og rapporter før køb.

Der findes også en gratis version, FREE — UFW, fail2ban og grundlæggende servertjek, installeres med én kommando.

04 Hvilke sprog fås panelet på?

Sikkerhedsmonitor, konto på my.arciveo.com og landingssiden arciveo.com er oversat til 34 sprog: engelsk, tysk, fransk, spansk, kinesisk, japansk og flere. Sproget vælges automatisk ud fra browseren og skiftes med ét klik.

Din server og dine data

05 Er det i skyen eller på min egen server?

Kun på din egen server. Arcivéo er fuldstændig self-hosted: installeres på din VPS, VDS eller dedikerede Linux-server. Panelet kører selvstændigt og kontakter aldrig vores servere — selv licensen valideres offline via digital signatur. Dine logs og overvågningsdata bliver hos dig: vi ser dem ikke, gemmer dem ikke og deler dem ikke med nogen.

06 Hvad sender panelet ud?

Kun det, du selv har slået til: notifikationer til Telegram, e-mail eller en webhook og oversigten i kundeportalen. Uden opsætning åbner panelet kun to forbindelser: det kontrollerer udløbet af dine domæners SSL-certifikater og søger underdomæner i crt.sh’ offentlige certifikatlogs. Den fulde liste med præcis, hvad der sendes i hvert tilfælde, står på siden Sikkerhed og data.

07 Hvad er krypteret med ionCube, og hvorfor?

Af panelets næsten 400 filer krypterer ionCube kun to – licenskontrollen og rapportgenereringen. Grunden er én: at beskytte licensen mod kopiering. På denne server ligger din forretning og dine kunders data, derfor har vi ikke skjult, hvad panelet gør der: de krypterede filer læser kun data, og alt, der ændrer systemet – installationsprogrammet, systemscripts, cron-job – er åbent. Panelet kører ikke som root: åbn /etc/sudoers.d/monitor, og du ser den fulde liste over, hvad det må gøre med forhøjede rettigheder. Licensen kontrolleres på din server, uden kontakt til os.

08 Belaster det ikke serveren?

Selve panelet er let: det indsamler og viser kun data. Hukommelsen bruges af sikkerhedsværktøjerne — omkring 2,5 GB med den fulde profil, heraf ca. 1 GB til antivirusprogrammet ClamAV. Den fulde profil kræver derfor en server med mindst 4 GB RAM; til mindre VPS'er findes den lette profil — fra 2 GB, uden de tunge systemer til indtrængningsdetektion. Den faktiske belastning kan ses i selve panelet: Performance-sektionen viser CPU, RAM, disk og netværk for de seneste 24 timer.

Licens og betaling

09 Hvad er inkluderet i én licens?

Hele panelet, uden opdeling i planer: overvågning af alle 18+ moduler — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, psad, kontrol af SSL/SSH, angrebskort, Security Score og notifikationer via Telegram og e-mail. Selve beskyttelsesværktøjerne er fri software og installeres på din server; licensen betaler for panelet, der samler deres data ét sted. Uden tillæg for »premium«.

10 Hvordan fungerer licensen?

Én licens dækker én server eller ét domæne. Fås til 1 måned, 3 måneder, 6 måneder og 1 år. I hele perioden får du opdateringer og fulde notifikationer; du kan forny når som helst uden geninstallation.

11 Hvad sker der, når licensen udløber?

Der slukkes ikke for noget. Beskyttelsen varetages af værktøjerne på selve serveren, og de kører videre, ligesom dataindsamlingen. Oversigten er der stadig, mens modulsiderne og den detaljerede rapport åbner igen efter fornyelse. Dine data og indstillinger bevares. Notifikationer kommer stadig, men i forkortet form.

12 Hvordan kan man betale?

Betaling foregår via pålidelige betalingsudbydere. Du kan betale med kort eller kryptovaluta. Alle betalinger er fuldt krypterede, og vi har ikke adgang til dine kortoplysninger. Adgang gives med det samme efter betaling.

13 Kan jeg få pengene tilbage?

Inden for 14 dage, så længe licensen ikke er aktiveret, og pakken ikke er hentet — en hentet fil regnes som modtaget vare. Vi refunderer også, hvis panelet ikke virker som beskrevet, og vi ikke kunne hjælpe, eller hvis der er trukket dobbelt. Åbn derfor demoen først: den kræver ingen registrering. De fulde betingelser står i Returpolitik.

UbuntuDebian

Få kontrol over din serversikkerhed

Udrul Arcivéo i dag – angreb, audit og filintegritet på én skærm.