UbuntuDebian

Προστατέψτε τον διακομιστή σας. Όλες οι επιθέσεις και οι αλλαγές σε έναν πίνακα.

Self-hosted πίνακας ασφαλείας για διακομιστές σε Ubuntu και Debian: IDS/IPS, antivirus, WAF, έλεγχος, παρακολούθηση ακεραιότητας και ειδοποιήσεις — χωρίς cloud και χωρίς agent. Ο πίνακας δεν δείχνει απλώς συμβάντα: για κάθε πρόβλημα που εντοπίζει σας δίνει έτοιμη εντολή, που αρκεί να αντιγράψετε και να εκτελέσετε.

  • Τα δεδομένα δεν φεύγουν από τον διακομιστή σας
  • 18+ μονάδες προστασίας σε έναν πίνακα
  • Εγκατάσταση σε λεπτά
  • Monitor και λογαριασμός σε 34 γλώσσες
  • Τα εργαλεία προστασίας λειτουργούν και μετά τη λήξη της άδειας
0 μονάδων προστασίας
0 IP στη μαύρη λίστα
0 ενεργά jail
0 προστασία χωρίς διακοπή
0 γλώσσες διεπαφής
Όλα σε έναν πίνακα

Τι δείχνει το Arcivéo

Το Arcivéo συγκεντρώνει τα δεδομένα των εργαλείων ασφαλείας που είναι εγκατεστημένα στον διακομιστή σας και τα εμφανίζει σε ένα σημείο — με κατανοητές καταστάσεις και μετρήσεις.

51 672 αποκλεισμοί

Fail2ban

Αυτόματος αποκλεισμός brute-force και επιθέσεων

Περισσότερα Σύμπτυξη

Το Fail2ban διαβάζει τα αρχεία καταγραφής των υπηρεσιών και αποκλείει διευθύνσεις που αποτυγχάνουν στην ταυτοποίηση. Ο πίνακας εμφανίζει όλα τα jail σε μία οθόνη: πόσες διευθύνσεις είναι αποκλεισμένες αυτή τη στιγμή, πόσες από την εκκίνηση της υπηρεσίας και ποιο jail τις εντόπισε. Ένα jail που δεν εντόπισε τίποτα φαίνεται εξίσου καθαρά με ένα που λειτουργεί — τις περισσότερες φορές αυτό σημαίνει ότι διαβάζει λάθος αρχείο καταγραφής.

100k+ IP στη λίστα

IPset · IPSUM

Προληπτική μαύρη λίστα διευθύνσεων IP

Περισσότερα Σύμπτυξη

IPSUM — μια καθημερινά ενημερωμένη λίστα διευθύνσεων που έχουν εντοπιστεί σε επιθέσεις κατά άλλων διακομιστών. Το Ipset τη διατηρεί στη μνήμη του πυρήνα, γι' αυτό ο έλεγχος εκατοντάδων χιλιάδων διευθύνσεων δεν επιβαρύνει το τείχος προστασίας. Ο πίνακας δείχνει το μέγεθος της λίστας και την ώρα της τελευταίας ενημέρωσης: πρόκειται για προστασία πριν από την πρώτη κιόλας απόπειρα — η διεύθυνση αποκόπτεται προτού φτάσει στην υπηρεσία.

82/100 δείκτης

Lynis

Έλεγχος ασφάλειας με βαθμολογία δείκτη

Περισσότερα Σύμπτυξη

Το Lynis εκτελεί εκατοντάδες ελέγχους διαμόρφωσης και εμφανίζει το hardening index — μια βαθμολογία στα 100. Ο πίνακας αναλύει την αναφορά και εμφανίζει προειδοποιήσεις και συστάσεις μαζί με το αναγνωριστικό του κάθε ελέγχου, ώστε να μπορείτε να δείτε τι σημαίνει η καθεμία. Το 100 στα 100 δεν είναι ο στόχος: μέρος των συστάσεων αφορά σενάρια που δεν υπάρχουν στον διακομιστή σας.

WAF ενεργό

ModSecurity

WAF: προστασία web εφαρμογών από επιθέσεις

Περισσότερα Σύμπτυξη

Το ModSecurity με το σύνολο κανόνων OWASP CRS φιλτράρει τα αιτήματα HTTP μέσα στον διακομιστή web — ήδη μετά την αποκρυπτογράφηση, εκεί όπου φαίνεται το περιεχόμενο του αιτήματος. Το μόνιτορ διαβάζει το αρχείο καταγραφής ελέγχου: ποιο αίτημα μπλοκαρίστηκε, ποιος κανόνας ενεργοποιήθηκε, ποια ήταν η βαθμολογία ανωμαλίας και από πού ήρθε το αίτημα. Εδώ κοιτάζουν κυρίως για τα ψευδώς θετικά: ο ίδιος κανόνας που πιάνει ξανά και ξανά τη δική σας φόρμα.

IDS ενεργό

Suricata

Ανάλυση κίνησης δικτύου IDS/IPS

Περισσότερα Σύμπτυξη

Το Suricata αναλύει τη δικτυακή κίνηση βάσει υπογραφών και καταγράφει τα ευρήματα στο eve.json. Το μόνιτορ διαβάζει αυτό το αρχείο απευθείας στον διακομιστή και εμφανίζει τις ειδοποιήσεις του τελευταίου 24ώρου, ομαδοποιημένες ανά κατηγορία — χωρίς Elasticsearch και Kibana, που σε ένα μόνο VPS καταναλώνουν περισσότερα από την ίδια την παρακολουθούμενη μηχανή. Μια νέα εγκατάσταση παραμένει σιωπηλή έως ότου εκτελεστεί τουλάχιστον μία φορά το suricata-update: δεν υπάρχουν ακόμη κανόνες σε αυτήν.

CTI ενεργό

CrowdSec

Συλλογική προστασία βάσει φήμης IP

Περισσότερα Σύμπτυξη

Το CrowdSec αναλύει τα αρχεία καταγραφής βάσει σεναρίων και λαμβάνει αποφάσεις αποκλεισμού, στηριζόμενο και σε διευθύνσεις που ανέφεραν άλλοι συμμετέχοντες του δικτύου — ο επιτιθέμενος συχνά έρχεται ήδη γνωστός. Ο πίνακας εμφανίζει τις ενεργές αποφάσεις με το σενάριο και τον υπολειπόμενο χρόνο, και δίπλα τους καταχωρημένους bouncers που εκτελούν αυτές τις αποφάσεις. Αν η δεύτερη λίστα είναι κενή, το CrowdSec απλώς ειδοποιεί χωρίς να αποκλείει τίποτα.

0 κρίσιμων 24ω

Falco

Παρακολούθηση συμπεριφοράς πυρήνα και runtime

Περισσότερα Σύμπτυξη

Το Falco παρακολουθεί τις κλήσεις συστήματος και ενεργοποιεί ειδοποίηση όταν μια διεργασία κάνει κάτι που δεν την αφορά: εκκινεί κέλυφος από τον web server, γράφει στον κατάλογο των εκτελέσιμων συστήματος, ανοίγει μια αναπάντεχη εξερχόμενη σύνδεση. Ο πίνακας εμφανίζει τις ειδοποιήσεις με την προτεραιότητα, τον κανόνα που ενεργοποιήθηκε και τη γραμμή εντολών της διεργασίας. Δεν χρειάζεται Kubernetes για αυτό — σε έναν κοινό διακομιστή το Falco λειτουργεί το ίδιο.

0 απειλών

ClamAV

Antivirus και καθημερινός έλεγχος αρχείων

Περισσότερα Σύμπτυξη

Το antivirus σε Linux δεν προστατεύει τα δικά του εκτελέσιμα, αλλά ό,τι φτάνει στον διακομιστή από έξω: web shells μέσω φόρμας μεταφόρτωσης, συνημμένα μέσω του διακομιστή αλληλογραφίας, ωφέλιμα φορτία σε προσωρινούς καταλόγους. Το μόνιτορ εμφανίζει τον χρόνο της τελευταίας σάρωσης, τι εντόπισε και —το σημαντικότερο πεδίο— την ηλικία της βάσης υπογραφών. Το ClamAV με υπογραφές μιας εβδομάδας δημιουργεί μια ψευδαίσθηση προστασίας και τίποτα παραπάνω.

OK αλλαγών

AIDE

Έλεγχος ακεραιότητας συστήματος αρχείων

Περισσότερα Σύμπτυξη

Το AIDE δημιουργεί ένα κρυπτογραφικό αποτύπωμα του συστήματος αρχείων και αναφέρει τι άλλαξε από τον προηγούμενο έλεγχο — απαντά στο ερώτημα που αποφεύγουν τα υπόλοιπα εργαλεία: τι ακριβώς τροποποίησαν. Το μόνιτορ εμφανίζει τρεις λίστες: προστεθέντα, τροποποιημένα και διαγραμμένα αρχεία μαζί με τα αποκλίνοντα χαρακτηριστικά τους. Η πιο συχνή πρωινή αναφορά οφείλεται σε νυχτερινές ενημερώσεις πακέτων — ελέγξτε τον χρόνο και ανακατασκευάστε τη βάση.

Log ενεργό

auditd

Έλεγχος συμβάντων και πρόσβασης συστήματος

Περισσότερα Σύμπτυξη

Ο δαίμονας ελέγχου καταγράφει ακριβώς τα συμβάντα που του ζητήθηκαν: αλλαγές στα /etc/passwd και /etc/shadow, τροποποιήσεις στο sshd_config, εκτέλεση εκτελέσιμων ανύψωσης προνομίων. Το μόνιτορ εμφανίζει τους κανόνες που είναι φορτωμένοι αυτή τη στιγμή, τις παρακολουθούμενες διαδρομές και τα πρόσφατα συμβάντα με διεργασία και αποτέλεσμα. Η προβολή των κανόνων δεν είναι λιγότερο σημαντική από τα συμβάντα: το κενό σύνολο είναι ο συχνότερος λόγος για τον οποίο το auditd φαίνεται να εκτελείται χωρίς να καταγράφει τίποτα χρήσιμο.

ON ενεργό

UFW

Διαχειριζόμενο firewall δικτύου

Περισσότερα Σύμπτυξη

Το UFW σας απαλλάσσει από τη σύνταξη του iptables, αλλά δεν βοηθά να αποκρυπτογραφήσετε το σύνολο κανόνων μήνες αργότερα. Ο πίνακας εμφανίζει τους κανόνες με ενέργεια, θύρα, πρωτόκολλο και πηγή, ενώ προβάλλει πρώτα τις προεπιλεγμένες πολιτικές για εισερχόμενη και εξερχόμενη κίνηση — αυτές ακριβώς ξεχνούν συνήθως. Ένα φαινομενικά αυστηρό σύνολο κανόνων δεν σημαίνει τίποτα αν η προεπιλεγμένη πολιτική έμεινε σε allow.

Scan ενεργό

PSAD

Ανίχνευση σάρωσης θυρών

Περισσότερα Σύμπτυξη

Όποιος σαρώνει θύρες δεν αφήνει καμία αποτυχημένη προσπάθεια σύνδεσης, γι' αυτό και το Fail2ban δεν τον εντοπίζει. Το PSAD καλύπτει αυτό το κενό: διαβάζει τις εγγραφές του τείχους προστασίας για την απορριφθείσα κίνηση και αξιολογεί τα ευρήματα. Ο πίνακας εμφανίζει τις επισημασμένες διευθύνσεις, το επίπεδο κινδύνου από 1 έως 5, τον αριθμό πακέτων και τις θύρες. Χωρίς κανόνα καταγραφής στο τείχος προστασίας, το PSAD μένει σιωπηλό — αυτή είναι και η συνήθης αιτία για μια κενή σελίδα μετά την εγκατάσταση.

83 ημέρες

SSL

Έλεγχος λήξης πιστοποιητικών

Περισσότερα Σύμπτυξη

Η αυτόματη ανανέωση έλυσε το μεγαλύτερο μέρος του προβλήματος και δημιούργησε μια πιο σιωπηλή εκδοχή του: τα πιστοποιητικά ανανεώνονται μόνα τους — μέχρι την ημέρα που σταματούν, και ο πρώτος που το μαθαίνει είναι ο επισκέπτης. Ο πίνακας απαριθμεί τα πιστοποιητικά που παρέχει ο διακομιστής: εκδότη, ημερομηνία λήξης, υπόλοιπες ημέρες. Λιγότερες από τριάντα ημέρες σε ένα πιστοποιητικό με αυτόματη ανανέωση σημαίνει ότι η ανανέωση εδώ και κάποιο διάστημα αποτυγχάνει σιωπηλά.

1 532 σήμερα

Attack Map

Γεωεντοπισμός πηγών επιθέσεων στον χάρτη

Περισσότερα Σύμπτυξη

Ο χάρτης απεικονίζει τις διευθύνσεις που απέκλεισε ο δικός σας διακομιστής, αναλυμένες σε επίπεδο χώρας και κλιμακωμένες βάσει του αριθμού των χτυπημάτων. Δεν πρόκειται για αγορασμένη ροή δεδομένων απειλών: κάθε σημείο είναι κίνηση που έφτασε πραγματικά σε αυτό το μηχάνημα. Η αξία του χάρτη φαίνεται με τον χρόνο: μια συγκέντρωση από ένα δίκτυο συνήθως σημαίνει έναν μόνο δράστη που ακολουθεί μια λίστα, ενώ μια ομοιόμορφη διασπορά είναι απλός θόρυβος του διαδικτύου.

Daily ενεργό

Logwatch

Καθημερινή ανάλυση και σύνοψη αρχείων καταγραφής

Περισσότερα Σύμπτυξη

Το Logwatch συγκεντρώνει τα αρχεία καταγραφής ενός εικοσιτετραώρου σε μία αναφορά και τη στέλνει με email — όπου, μετά από λίγες εβδομάδες, καταλήγει σε έναν φάκελο που κανείς δεν ανοίγει. Το πρόβλημα δεν ήταν ποτέ η πληροφορία, αλλά η παράδοσή της. Ο πίνακας κρατά τις αναφορές στον διακομιστή και τις εμφανίζει σε σελίδες, με αρχείο των προηγούμενων ημερών: μία ημέρα λέει τι συνέβη, μια εβδομάδα τι άλλαξε.

Up ενεργό

Monit

Έλεγχος διαθεσιμότητας υπηρεσιών

Περισσότερα Σύμπτυξη

Το Monit παρακολουθεί διεργασίες, αρχεία, συστήματα αρχείων και κόμβους και επανεκκινεί ό,τι εντοπίσει χαλασμένο. Το μόνιτορ εμφανίζει κάθε έλεγχο με την τρέχουσα κατάσταση, το αντικείμενο παρακολούθησης και τον αριθμό των παρεμβάσεων. Ο μετρητής επανεκκινήσεων είναι το πιο ειλικρινές πεδίο: μια υπηρεσία που επανεκκινήθηκε σαράντα φορές δεν είναι υγιής — καταρρέει ξανά και ξανά, και οι επανεκκινήσεις το συγκαλύπτουν.

3 κλειδιού

WebAuthn 2FA

Σύνδεση με κλειδιά ασφαλείας υλικού

Περισσότερα Σύμπτυξη

Είσοδος στον πίνακα με κλειδί υλικού, Touch ID ή Face ID αντί για δεύτερο κωδικό. Το κλειδί επιβεβαιώνει τον τομέα σε επίπεδο πρωτοκόλλου, γι' αυτό ένα αντίγραφο της σελίδας εισόδου σε παρόμοια διεύθυνση δεν λειτουργεί — το phishing δεν έχει τι να υποκλέψει. Μπορείτε να δημιουργήσετε πολλά κλειδιά, καθένα με το δικό του όνομα και χρόνο τελευταίας χρήσης, και να ανακαλέσετε οποιοδήποτε ξεχωριστά.

2 θύρας προς τα έξω

Net Monitor

Έλεγχος διεπαφών και ανοιχτών θυρών

Περισσότερα Σύμπτυξη

Το πιο χρήσιμο ερώτημα ασφαλείας είναι τι σε αυτό το μηχάνημα είναι προσβάσιμο από έξω, και την έξοδο του ss πρέπει να την ξαναδιαβάζετε με το μάτι κάθε φορά. Ο πίνακας εμφανίζει τα υποδοχεία που ακούν με θύρα, πρωτόκολλο, διεύθυνση σύνδεσης και διεργασία, και από κάτω τις εγκατεστημένες συνδέσεις. Πρώτα αξίζει να διαβάζετε τη διεύθυνση σύνδεσης: μια υπηρεσία στο 127.0.0.1 είναι προσβάσιμη μόνο από το ίδιο το μηχάνημα, ενώ η ίδια υπηρεσία στο 0.0.0.0 είναι προσβάσιμη σε όλο το διαδίκτυο.

24h ιστορικό

Performance

Μετρικές CPU/RAM/δικτύου/δίσκου, ιστορικό 24 ωρών

Περισσότερα Σύμπτυξη

Το top απαντά σε ερώτηση για το τρέχον δευτερόλεπτο, ενώ συνήθως ρωτάτε για την περασμένη νύχτα. Ο συλλέκτης κάθε πέντε λεπτά προσθέτει μια γραμμή στη βάση, και η σελίδα σχεδιάζει από αυτήν το τελευταίο 24ωρο: load average, CPU και I/O wait ξεχωριστά, μνήμη και swap, δίκτυο, δίσκο, συνδέσεις TCP, περιγραφείς αρχείων. Τα γραφήματα διαβάζονται σε ζεύγη: υψηλό I/O wait με ήρεμη CPU σημαίνει ότι ο διακομιστής περιμένει τον δίσκο, και δεν έχει νόημα να προσθέσετε πυρήνες επεξεργαστή.

SMART ενεργό

Disk & SMART

Υγεία δίσκων (SMART) και πλήρωση κατατμήσεων

Περισσότερα Σύμπτυξη

Οι δίσκοι κρύβουν δύο διαφορετικά προβλήματα: τον αποθηκευτικό χώρο που αρχίζει να παρουσιάζει βλάβες και το σύστημα αρχείων που γεμίζει και παρασύρει μαζί του τις υπηρεσίες. Η πάνελ καλύπτει και τα δύο — τη χρήση των κατατμήσεων, τα χαρακτηριστικά SMART και τη θερμοκρασία. Τη βλάβη την προμηνύουν τρία χαρακτηριστικά: οι ανακατανεμημένοι τομείς, οι εκκρεμείς και οι μη ανακτήσιμοι εκτός σύνδεσης. Ξεχωριστά εμφανίζονται τα inode — εξαντλούνται πριν από τον ελεύθερο χώρο και εξηγούν τις εγγραφές που αποτυγχάνουν σε δίσκο με ελεύθερο χώρο.

MAC ενεργό

AppArmor

Υποχρεωτικός έλεγχος πρόσβασης (AppArmor/SELinux)

Περισσότερα Σύμπτυξη

Ο υποχρεωτικός έλεγχος πρόσβασης καθορίζει τι επιτρέπεται σε ένα πρόγραμμα, ανεξάρτητα από τα δικαιώματα του χρήστη που το εκκίνησε. Το AppArmor υπάρχει στους περισσότερους διακομιστές Ubuntu και Debian, ενώ σε πάρα πολλούς δεν περιορίζει σχεδόν τίποτα. Το μόνιτορ εμφανίζει τα φορτωμένα προφίλ με τη λειτουργία τους, τις διεργασίες υπό περιορισμό και —το πιο ενδιαφέρον μέρος— τις διεργασίες εντελώς χωρίς προφίλ. Ένα προφίλ σε λειτουργία complain απλώς καταγράφει τι θα είχε μπλοκάρει· μόνο η λειτουργία enforce περιορίζει πραγματικά.

Οι ονομασίες προϊόντων και τα εμπορικά σήματα ανήκουν στους δικαιούχους τους. Το Arcivéo δεν συνδέεται με αυτά ούτε διανέμει το λογισμικό τους — ο πίνακας εμφανίζει δεδομένα από εργαλεία εγκατεστημένα στον διακομιστή σας.

Εκκίνηση

Τρία βήματα για τον έλεγχο του διακομιστή

Ο πίνακας τρέχει στον δικό σας διακομιστή — τα δεδομένα δεν φτάνουν σε εμάς.

Τι στέλνει ο πίνακας ελέγχου προς τα έξω
01

Εγκαταστήστε

Αντιγράψτε την εντολή από τον προσωπικό σας λογαριασμό και εκτελέστε την στον διακομιστή — ο εγκαταστάτης εγκαθιστά και ρυθμίζει τα πάντα μόνος του.

02

Ανοίξτε τον πίνακα

Fail2ban, Suricata, ClamAV, ModSecurity και άλλες — όλες οι μονάδες προστασίας σε ένα περιβάλλον.

03

Παρακολουθήστε

Ενιαίος πίνακας ελέγχου, χάρτης επιθέσεων και τακτικές ειδοποιήσεις συμβάντων.

Προστασία

Παρακολούθηση και ασφάλεια διακομιστή

Ξεχωριστό προϊόν Arcivéo: όλα τα μέσα προστασίας του Linux διακομιστή σας — υπό παρακολούθηση σε έναν πίνακα.

Έλεγχος και ακεραιότητα

Τα auditd, AIDE και Lynis παρακολουθούν αλλαγές αρχείων και ελέγχουν τη διαμόρφωση για ευπάθειες.

Self-hosted

Όλα εκτελούνται στον δικό σας Linux διακομιστή — τα δεδομένα και τα κλειδιά δεν φεύγουν από τον διακομιστή.

Κρυπτογράφηση

AES-256 για ευαίσθητα δεδομένα και ασφαλής αποθήκευση.

WebAuthn 2FA

Σύνδεση με κλειδιά υλικού και βιομετρικά — χωρίς κωδικούς.

34 γλώσσες

Το περιβάλλον του monitor, ο λογαριασμός χρήστη και η landing page είναι μεταφρασμένα σε 34 γλώσσες.

Δείτε τον πίνακα σε δράση

Το ανοιχτό demo δείχνει το πραγματικό περιβάλλον παρακολούθησης με δοκιμαστικά δεδομένα — χωρίς εγγραφή.

Άνοιγμα demo monitor
Αυτο-φιλοξενία

Απαιτήσεις

Σε καθαρό VPS ο εγκαταστάτης στήνει μόνος του τον web server, την PHP και τη βάση δεδομένων· εκ των προτέρων χρειάζονται μόνο για χειροκίνητη εγκατάσταση.

Διακομιστής σε Linux

Ubuntu 22.04+ ή Debian 12+

Ubuntu / Debian

Πόροι διακομιστή

Ελαφρύ προφίλ: 1 vCPU και 2 GB· πλήρες προφίλ: 2 vCPU και 4 GB

1–2 vCPU · 2–4 GB RAM

Βάση δεδομένων

MySQL 5.7+ ή MariaDB 10.4+

MySQL / MariaDB

PHP

PHP 8.1–8.4 και φορτωτής ionCube — χρειάζεται μόνο για δύο από σχεδόν 400 αρχεία

PHP 8.1–8.4 · ionCube

Διακομιστής web

Apache ή Nginx

Apache / Nginx

SSL

Πιστοποιητικό HTTPS (Let’s Encrypt)

HTTPS

Εγκατάσταση self-hosted πίνακα ασφαλείας

Ιστολόγιο

Άρθρα για την ασφάλεια διακομιστών

Μια πιο κοντινή ματιά στα εργαλεία που ήδη τρέχουν στον διακομιστή σας: τι δείχνουν, πώς διαβάζεται η έξοδός τους και πού γίνονται συνήθως λάθη.

Δώδεκα έλεγχοι του διακομιστή που αξίζει να γίνονται μία φορά την εβδομάδα

Ο διακομιστής παρασύρεται από μόνος του: τα πακέτα συσσωρεύονται, ένα πιστοποιητικό πλησιάζει στη λήξη του, ένα jail σταματά σιωπηλά να παρακολουθεί το SSH. Να τι αξίζει να κοιτάζετε τακτικά, με τις εντολές — και πού καταλήγει η λίστα όταν η χειροκίνητη διαδρομή αρχίζει να κουράζει.

Διαβάστε

Ένας αστερίσκος στο sudoers σημαίνει σχεδόν πάντα root

Γιατί ένας αστερίσκος σε κανόνα του sudo φτάνει πιο μακριά απ’ όσο φαίνεται, πώς μια κυριολεκτική λέξη στη μέση της εντολής παύει να περιορίζει οτιδήποτε και με τι αντικαθίστανται τέτοιοι κανόνες. Με ανάλυση σε πραγματικό διάνυσμα μέσω του fail2ban.

Διαβάστε

Φόρτος διακομιστή: load average, I/O wait και swap

Γιατί ένα load average 8 μπορεί να είναι υγιές και ένα 2 έκτακτη ανάγκη, τι διαφοροποιεί έναν απασχολημένο επεξεργαστή από έναν δίσκο που περιμένει το σύστημα και τι σημαίνει ένα swap που ανεβαίνει μία φορά και δεν επιστρέφει ποτέ στο μηδέν.

Διαβάστε

Σχετικά με τον πίνακα

01 Γιατί Arcivéo, αφού έχω ήδη hosting και antivirus;

Ο πάροχος φιλοξενίας προστατεύει τη δική του υποδομή, όχι όσα συμβαίνουν μέσα στον διακομιστή σας. Και τα bots επιτίθενται στο VPS από τα πρώτα λεπτά μετά την εκκίνηση: εικοσιτετράωρη δοκιμή κωδικών, σαρώσεις θυρών, απόπειρες φόρτωσης κακόβουλου λογισμικού. Το Arcivéo συγκεντρώνει αυτές τις επιθέσεις και το έργο 18+ εργαλείων προστασίας σε έναν πίνακα — αντί για δεκάδες κονσόλες.

02 Δεν είμαι διαχειριστής συστημάτων — θα τα καταφέρω;

Ναι. Η προετοιμασία του διακομιστή είναι μία εντολή από τον λογαριασμό σας: αντιγράψτε την, επικολλήστε την στην κονσόλα του διακομιστή και το Arcivéo θα εγκαταστήσει μόνο του το web stack, τη βάση, το ionCube και όλες τις μονάδες προστασίας. Στη συνέχεια, ο πίνακας εγκαθίσταται με βήμα-προς-βήμα οδηγίες από τον λογαριασμό: μεταφόρτωση αρχείων, συμπλήρωση του config.php, δημιουργία βάσης, έκδοση SSL, ενεργοποίηση άδειας — μια έτοιμη λίστα ελέγχου όπου κάθε βήμα περιγράφεται αναλυτικά. Από εκεί και πέρα η δουλειά γίνεται στον web πίνακα: κατάσταση modules, αναφορές και ειδοποιήσεις. Αν κάτι δεν πάει καλά με ένα module, ο πίνακας εμφανίζει έτοιμη εντολή — αρκεί να την αντιγράψετε στο τερματικό. Απαιτούνται: VPS με Ubuntu ή Debian και πρόσβαση root, καθώς και η δυνατότητα σύνδεσης σε αυτό μέσω SSH. Αν ο διακομιστής λειτουργεί ήδη με ιστοτόπους — επιλέξτε το προφίλ «Ρυθμισμένος διακομιστής»: εγκαθίσταται μόνο ό,τι λείπει, το firewall σας, το fail2ban, το SSH και το email παραμένουν ως έχουν, ενώ μια δοκιμαστική εκτέλεση δείχνει όλες τις αλλαγές εκ των προτέρων.

03 Μπορώ να δοκιμάσω πριν αγοράσω;

Ναι. Ανοίξτε το ζωντανό demo στο demo.arciveo.com — πλήρως λειτουργικό dashboard με δοκιμαστικά δεδομένα, χωρίς εγγραφή ή πληρωμή. Αξιολογήστε το περιβάλλον, τις μονάδες και τις αναφορές πριν την αγορά.

Υπάρχει και δωρεάν έκδοση, το FREE — UFW, fail2ban και βασικοί έλεγχοι διακομιστή, εγκαθίσταται με μία εντολή.

04 Σε ποιες γλώσσες είναι διαθέσιμο το dashboard;

Το Μόνιτορ ασφαλείας, ο λογαριασμός my.arciveo.com και η σελίδα προορισμού arciveo.com είναι μεταφρασμένα σε 34 γλώσσες: αγγλικά, γερμανικά, γαλλικά, ισπανικά, κινεζικά, ιαπωνικά και άλλες. Η γλώσσα εντοπίζεται αυτόματα από τον browser και αλλάζει με ένα κλικ.

Ο διακομιστής και τα δεδομένα σας

05 Είναι στο cloud ή στον δικό μου διακομιστή;

Μόνο στον δικό σας διακομιστή. Το Arcivéo είναι πλήρως self-hosted: εγκαθίσταται στο VPS, VDS ή στον αποκλειστικό σας διακομιστή Linux. Ο πίνακας λειτουργεί αυτόνομα και δεν επικοινωνεί με τους διακομιστές μας — ακόμη και η άδεια ελέγχεται offline, μέσω ψηφιακής υπογραφής. Τα αρχεία καταγραφής και τα δεδομένα παρακολούθησης μένουν σε εσάς: δεν τα βλέπουμε, δεν τα αποθηκεύουμε και δεν τα κοινοποιούμε σε κανέναν.

06 Τι στέλνει ο πίνακας ελέγχου προς τα έξω;

Μόνο ό,τι έχετε ενεργοποιήσει εσείς: ειδοποιήσεις σε Telegram, email ή webhook και τη σύνοψη στην περιοχή πελατών. Χωρίς ρυθμίσεις ο πίνακας ανοίγει μόνο δύο συνδέσεις: ελέγχει τη λήξη των πιστοποιητικών SSL των τομέων σας και αναζητά υποτομείς στα δημόσια αρχεία πιστοποιητικών του crt.sh. Η πλήρης λίστα, με το τι ακριβώς φεύγει σε κάθε περίπτωση, βρίσκεται στη σελίδα Ασφάλεια και δεδομένα.

07 Τι κρυπτογραφεί το ionCube και γιατί;

Από τα σχεδόν 400 αρχεία του πίνακα, το ionCube κρυπτογραφεί μόνο δύο — τον έλεγχο της άδειας και τη σύνταξη της αναφοράς. Ο λόγος είναι ένας: η προστασία της άδειας από την αντιγραφή. Σε αυτόν τον διακομιστή βρίσκονται η επιχείρησή σας και τα δεδομένα των πελατών σας, γι’ αυτό δεν κρύψαμε τι κάνει ο πίνακας σε αυτόν: τα κρυπτογραφημένα αρχεία μόνο διαβάζουν δεδομένα, και ό,τι αλλάζει το σύστημα — το πρόγραμμα εγκατάστασης, τα σενάρια συστήματος, οι εργασίες cron — είναι ανοιχτό. Ο πίνακας δεν εκτελείται ως root: ανοίξτε το /etc/sudoers.d/monitor και θα δείτε την πλήρη λίστα όσων του επιτρέπεται να κάνει με αυξημένα δικαιώματα. Η άδεια ελέγχεται στον διακομιστή σας, χωρίς επικοινωνία μαζί μας.

08 Μήπως θα επιβαρύνει τον διακομιστή;

Ο ίδιος ο πίνακας είναι ελαφρύς: απλώς συλλέγει και εμφανίζει δεδομένα. Τη μνήμη την καταλαμβάνουν τα εργαλεία προστασίας — περίπου 2,5 GB στο πλήρες προφίλ, από τα οποία περίπου 1 GB μόνο το antivirus ClamAV. Γι' αυτό το πλήρες προφίλ χρειάζεται διακομιστή με τουλάχιστον 4 GB RAM· για μικρότερα VPS υπάρχει το ελαφρύ προφίλ — από 2 GB, χωρίς τα βαριά συστήματα ανίχνευσης εισβολών. Το πραγματικό φορτίο φαίνεται στον ίδιο τον πίνακα: η ενότητα Performance δείχνει CPU, RAM, δίσκο και δίκτυο για 24 ώρες.

Άδεια και πληρωμή

09 Τι περιλαμβάνει μία άδεια;

Ο πίνακας ολόκληρος, χωρίς διαχωρισμό σε πλάνα: παρακολούθηση όλων των 18+ μονάδων — Fail2ban, Suricata, CrowdSec, Falco, ClamAV, ModSecurity (WAF), UFW, AIDE, auditd, Lynis, PSAD, έλεγχος SSL/SSH, χάρτης επιθέσεων, Security Score και ειδοποιήσεις σε Telegram και Email. Τα ίδια τα εργαλεία προστασίας είναι ελεύθερο λογισμικό και εγκαθίστανται στον διακομιστή σας· η άδεια πληρώνει τον πίνακα που συγκεντρώνει τα δεδομένα τους σε ένα σημείο. Χωρίς πρόσθετες χρεώσεις για «premium».

10 Πώς λειτουργεί η άδεια;

Μία άδεια καλύπτει έναν διακομιστή ή ένα domain. Διατίθεται για 1 μήνα, 3 μήνες, 6 μήνες και 1 έτος. Σε όλη τη διάρκεια λαμβάνετε ενημερώσεις και πλήρεις ειδοποιήσεις· την ανανεώνετε οποτεδήποτε χωρίς επανεγκατάσταση.

11 Τι συμβαίνει όταν λήξει η άδεια;

Δεν απενεργοποιείται τίποτα. Την προστασία την αναλαμβάνουν τα ίδια τα εργαλεία στον διακομιστή και συνεχίζουν να λειτουργούν, όπως και η συλλογή δεδομένων. Ο πίνακας ελέγχου παραμένει διαθέσιμος, ενώ οι σελίδες των μονάδων και η αναλυτική αναφορά ανοίγουν ξανά μετά την ανανέωση. Τα δεδομένα και οι ρυθμίσεις σας διατηρούνται. Οι ειδοποιήσεις συνεχίζουν να έρχονται, αλλά σε συντομευμένη μορφή.

12 Πώς μπορώ να πληρώσω;

Οι πληρωμές γίνονται μέσω αξιόπιστων παρόχων πληρωμών. Μπορείτε να πληρώσετε με κάρτα ή κρυπτονόμισμα. Όλες οι πληρωμές είναι πλήρως κρυπτογραφημένες και δεν έχουμε πρόσβαση στα δεδομένα των καρτών σας. Η πρόσβαση παρέχεται άμεσα μετά την πληρωμή.

13 Μπορώ να λάβω επιστροφή χρημάτων;

Εντός 14 ημερών, εφόσον η άδεια δεν έχει ενεργοποιηθεί και το πακέτο δεν έχει ληφθεί — ένα ληφθέν αρχείο θεωρείται παραληφθέν προϊόν. Επιστρέφουμε επίσης τα χρήματα αν ο πίνακας δεν λειτουργεί όπως περιγράφεται και δεν μπορέσαμε να βοηθήσουμε, ή αν η χρέωση έγινε δύο φορές. Για αυτόν τον λόγο αξίζει να ανοίξετε πρώτα τη δοκιμαστική έκδοση: δεν απαιτεί εγγραφή. Οι πλήρεις όροι βρίσκονται στην Πολιτική επιστροφών.

UbuntuDebian

Πάρτε τον έλεγχο της ασφάλειας του διακομιστή

Αναπτύξτε το Arcivéo σήμερα — επιθέσεις, έλεγχος και ακεραιότητα αρχείων σε μία οθόνη.